Bedragare lockas till Twitter – köper förtroende för en hundralapp

Phishing-attackerna på Twitter/X har skjutit i höjden sedan det sociala nätverket började erbjuda verifierade konton mot betalning.
Fler och fler bedragare utnyttjar nu möjligheten att köpa sig legitimitet genom en blå bock.

I november 2022 började Twitter, under Elon Musks ledning, ta betalt runt 100 kronor per månad för att få sitt konto ”verifierat” med en blå bock. Tidigare kunde användare lita på att Twitter manuellt hade verifierat att kontoinnehavare med blå bock verkligen var den man sade sig vara.

Bedragare har inte varit sena att utnyttja möjligheten att bli verifierade mot betalning. Enligt The Guardian har man framförallt riktat in sig på kunder som gått ut på Twitter/X för att ventilera sin frustration med olika företag. Bedragarna har då svarat från ett verifierat konto som vid en snabb anblick ser ut att vara det aktuella företagets officiella kundtjänst.

Andrew Thomas kontaktades nyligen av sådant konto efter att han via Twitter klagat på resesajten Booking.com angående en återbetalning som han väntat på sedan i april, skriver The Guardian.

– Jag fick ett svar där de bad mig att följa dem och skicka ett DM [direktmeddelande] till dem med ett kontaktnummer. De ringde mig sedan via WhatsApp och bad om mitt referensnummer, så att de kunde undersöka saken. Senare ringde de tillbaka för att säga att jag skulle få återbetalning via deras betalningspartner, vilket jag skulle behöva ladda ner en app för, säger han till tidningen.

Oväntat bindestreck

Thomas fattade misstankar och kollade kontots profil lite mer noggrant. Då märkte han att det fanns ett oväntat bindestreck i kontonamnet. Kontot hade dessutom skapats så sent som i juli 2023. När han därefter kollade upp numret som ringt honom på WhatsApp visade det sig vara från Kenya.

Enligt konsumentsajten Which? har man försökt lura easyJet-kunder på liknande vis. Flera nyskapade Twitter-konton har kontaktat passagerare som drabbats av avbokningar och erbjudit ”hjälp”. Which? rekommenderar att man alltid kontrollerar hur många följare det aktuella kontot har, då många av dessa fejkkonton endast har en handfull följare.

Ett annat sätt att veta att man har kontakt med ett officiellt konto är att följa länken till Twitter-kontot från det aktuella företagets webbsajt. Twitter/X har också en speciell verifiering för företag som kostar 10 400 kronor per månad (plus moms), något som de flesta bedragare inte har resurser att betala. Dessa konton får en guldbock intill kontonamnet.