Hôm qua, tài khoản WeChat của một lãnh đạo của một sàn giao dịch đã được khôi phục sau khi bị mất, nhưng nhìn lại mọi chuyện, cảm giác rùng mình đến tận xương tủy.



Lần này không phải do lỗ hổng kỹ thuật hay rò rỉ cơ sở dữ liệu, mà là một vụ lừa đảo được lên kế hoạch tinh vi: kẻ gian trước tiên giả làm người dùng bình thường, dùng lý do "Có vấn đề gì giúp xem thử với" để gửi lời mời kết bạn. Sau một thời gian ẩn nấp, thu thập đủ hình ảnh đại diện, biệt danh, thông tin vòng bạn bè, rồi qua chức năng "Xác thực bên ngoài" của WeChat để âm thầm đổi mật khẩu, toàn bộ tài khoản bị chiếm đoạt ngay lập tức.

Nói thẳng ra — đây không phải là may rủi, mà là một cuộc tấn công mục tiêu có chủ đích: theo dõi, nghiên cứu rồi ra tay.

**Một vài bài học đắt giá:**
• Tính năng xã hội của WeChat quá mạnh, hình đại diện, biệt danh, danh sách bạn bè đều là nguyên liệu tấn công
• Những yêu cầu "Xin giúp phép thử" đó, cần phải cẩn thận hơn
• Đừng tùy tiện nhấp vào các liên kết xác thực hoặc mã QR không rõ nguồn gốc
• Tài khoản những người nổi tiếng trong cộng đồng tiền mã hóa bị đánh cắp đã không còn là chuyện hiếm, mà đã trở thành nguy cơ thường xuyên

Cộng đồng càng lớn, mục tiêu càng rõ ràng. Ý thức an toàn, thật sự phải luôn trong tâm trí.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 2
  • Đăng lại
  • Retweed
Bình luận
0/400
SchrodingerWalletvip
· 12-10 14:49
Chết rồi, vậy mà cũng có thể câu được? Tôi phải nhanh chóng kiểm tra một lượt các yêu cầu từ người lạ thôi.
Xem bản gốcTrả lời0
  • Ghim