你知道最疯狂的部分吗?这并不是某个复杂的国家支持的网络攻击。也不是一个拥有数百万资金的俄罗斯精英黑客团队。这实际上只是一个孩子——一个来自佛罗里达的破产青少年,带着一台笔记本、一部手机,以及那种能让硅谷夜不能寐的胆量。让我告诉你关于Graham Ivan Clark的故事,以及他是如何成为世界上最疯狂的社交工程黑客之一的设计师。这个家伙不仅仅是攻破了Twitter。他几乎是黑了人性本身。



让我们倒回到2020年7月15日。想象一下:你在浏览Twitter,看到到处都是验证过的账号发布同样的内容。Elon Musk。奥巴马。贝索斯。苹果。甚至拜登。都在说同一句话:“给我转1000美元比特币,我会还你2000美元。”一开始,这像是个荒谬的笑话,对吧?但事实并非如此。这些推文都是真实的。Twitter完全被攻陷了。有人控制了平台上最有影响力的声音。在几分钟内,超过100万美元的比特币开始流入黑客控制的钱包。几小时内,Twitter做了一件前所未有的事——他们封锁了全球所有验证过的账号。而这一切的幕后主脑?不是某个阴影中的人物在地下室里操控。只是一个17岁的少年,带着一部一次性手机,信心几乎疯狂。

那么,这个孩子是谁?Graham Ivan Clark在坦帕长大,环境相当艰难。破碎的家庭。没有钱。没有真正的前途。当其他孩子还在玩游戏时,他已经在Minecraft上搞起了复杂的骗局——结交人,卖假游戏内物品,骗取他们的钱,然后消失。当YouTuber试图揭露他时,他会出于恶意黑掉他们的频道。到15岁时,他已经深陷OGUsers,这是一个臭名昭著的地下论坛,黑客们在这里交易被盗的社交媒体账号。但关键是——他不需要懂高级编码。他只需要懂得人性。魅力。压力。说服。这才是真正的社交工程。

16岁时,Graham Ivan Clark搞懂了SIM卡交换——基本上就是说服电话公司员工把某人的电话号码转到自己控制的账户上。一招简单的技巧,他就能访问别人的电子邮件、加密钱包,甚至银行账户。他不再只是偷用户名了。他在拿走一切。有些受害者是高调的加密投资者,喜欢在网上炫耀财富。一个风险投资家Greg Bennett醒来时发现自己超过一百万美元的比特币就这样没了。当他试图联系盗贼时,得到的回复令人毛骨悚然:“付钱,否则我们会找上你家人。”

这些钱让他变得鲁莽。他开始骗自己的黑客伙伴。他们找到了他,曝光了他,出现在他家门口。他的线下生活也开始失控——毒品交易、帮派关系、暴力事件。有一次交易出了差错,他的朋友被枪杀。他逃跑了,声称自己无辜,却又奇迹般地再次走出监狱。到2019年,警方突袭了他的住所,发现了400比特币——差不多价值400万美元。他还归还了100万美元“以解决问题”。那时他只有17岁。因为他是未成年人,法律上他保留了剩下的钱。他曾击败了系统,但他并不打算就此停止。

然后,他在18岁之前的最后一步行动。Graham Ivan Clark决定要攻破Twitter本身。那是2020年,COVID封锁期间,Twitter员工都在家工作,用个人设备登录。Graham和另一个青少年同伙做了一件非常简单但巧妙的事——他们假扮成内部技术支持,打电话给Twitter员工。他们告诉员工需要重置登录凭据,发给他们伪造的公司登录页面。几十名员工上当了。这两个孩子逐步渗透Twitter的内部系统,直到找到一个漂亮的东西——一个“上帝模式”账号,可以重置平台上的任何密码。两个青少年突然掌控了互联网最强大130个账号。

7月15日晚上8点,推文上线:“转比特币,双倍返还。”互联网几乎崩溃。全球恐慌。蓝V账号被封。名人们惊慌失措。这些黑客本可以崩溃市场、泄露私密私信、散布假战争公告、盗取数十亿,但他们选择了挖矿加密货币。到那时,这其实已经不关钱的事了。这更像是在证明他们能控制互联网最大的喇叭。

FBI用了两周时间抓到他——IP日志、Discord消息、电话记录。Graham Ivan Clark面临30项重罪:身份盗窃、电信诈骗、未经授权的计算机访问。潜在判刑:210年。但他谈判了。未成年人身份帮了大忙。他只服了3年少年拘留,加上3年缓刑。那时他只有17岁,攻破了Twitter。20岁时,他走出了监狱。

让我觉得震惊的是——Graham现在已经出来了。他自由了。他有了钱。而Twitter(现在在Elon手下叫X)每天都被加密货币诈骗淹没。这些诈骗和让他变得富有的那些一模一样。那些骗过全世界的伎俩。那种仍然在数百万人中有效的心理操控。

那么,你到底应该从这个故事中学到什么?骗子不是黑系统——他们是黑人性。他们利用情感。以下是避免成为下一个受害者的方法:永远不要相信紧迫感,因为真正的公司不会要求即时付款。不要与任何人分享验证码或登录信息。不要假设验证账号就一定合法——它们实际上是最容易被冒充的。登录前一定要检查网址。社交工程不是技术问题,而是心理问题。恐惧、贪婪和信任依然是最容易被利用的漏洞。Graham Ivan Clark证明了一件残酷的事:如果你能骗到操控系统的人,就不需要破坏系统。
BTC1.39%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论