Perhatian jika Anda masih mengandalkan email untuk hal-hal sensitif ( yang, mari jujur, kebanyakan dari kita mengandalkannya ).
Telah terjadi lonjakan besar dalam serangan PDF bersenjata yang menyerang kotak masuk Gmail dan Outlook. Kami berbicara tentang file berbahaya yang menyamar sebagai dokumen yang sah - faktur, kwitansi, pemberitahuan akun, yang biasa. Begitu dibuka? Permainan selesai untuk kredensial Anda.
Apa yang membuat gelombang ini sangat berbahaya adalah kecanggihan rekayasa sosialnya. Ini bukan lagi email pangeran Nigeria milik kakekmu. Para pelaku ancaman sedang membuat profil pengirim yang meyakinkan, menggunakan template perusahaan yang nyata, dan mengatur waktu pengiriman mereka secara strategis.
Sementara itu, raksasa teknologi praktis meminta pengguna untuk sepenuhnya meninggalkan kata sandi tradisional. Baik Google maupun Microsoft telah meningkatkan dorongan untuk menggunakan kunci akses, dengan alasan bahwa otentikasi berbasis kata sandi pada dasarnya sudah rusak. Dan sejujurnya? Mereka tidak salah.
Passkeys memanfaatkan pasangan kunci kriptografis - perangkat Anda menyimpan kunci pribadi, layanan hanya melihat kunci publik. Tidak ada kata sandi untuk dipancing. Tidak ada kredensial yang bocor dalam pelanggaran basis data. Proses otentikasi terjadi secara lokal di perangkat keras Anda.
Namun, adopsi tetap lambat. Orang-orang mempercayai apa yang mereka ketahui, bahkan ketika apa yang mereka ketahui adalah kebersihan keamanan yang secara objektif mengerikan.
Jika Anda terlibat dalam crypto, ini seharusnya terasa berbeda. Email Anda sering menjadi mekanisme pemulihan untuk akun pertukaran, cadangan dompet, dan reset 2FA. Jika itu terkompromi, maka seluruh model keamanan Anda akan runtuh seperti rumah kartu.
Jadi mungkin pikirkan dua kali sebelum mengklik PDF "tagihan mendesak" itu. Dan serius pertimbangkan untuk mengatur kunci akses untuk akun-akun penting Anda. Lanskap ancaman tidak semakin ramah.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
8 Suka
Hadiah
8
5
Posting ulang
Bagikan
Komentar
0/400
ShitcoinArbitrageur
· 5jam yang lalu
Haha, sekali lagi PDF pancing... dompet saya hampir terjebak oleh ini
Segera ganti passkey, jangan tunggu lagi
Lihat AsliBalas0
BlockBargainHunter
· 5jam yang lalu
Email yang diserang bukanlah lelucon, kita di dunia kripto harus lebih berhati-hati.
Lihat AsliBalas0
RektCoaster
· 5jam yang lalu
ngl email keamanan ini benar-benar perlu diperhatikan, terutama bagi yang berkecimpung di crypto harus lebih hati-hati... saya sendiri masih menggunakan password haha
Lihat AsliBalas0
RugpullAlertOfficer
· 5jam yang lalu
Jika email terkompromi, itu akan berakhir, dompet langsung hilang, ini bukan ancaman.
Lihat AsliBalas0
ForeverBuyingDips
· 5jam yang lalu
Sekali lagi jebakan ini, email seharusnya sudah ditinggalkan, terutama bagi orang yang berurusan dengan koin.
Perhatian jika Anda masih mengandalkan email untuk hal-hal sensitif ( yang, mari jujur, kebanyakan dari kita mengandalkannya ).
Telah terjadi lonjakan besar dalam serangan PDF bersenjata yang menyerang kotak masuk Gmail dan Outlook. Kami berbicara tentang file berbahaya yang menyamar sebagai dokumen yang sah - faktur, kwitansi, pemberitahuan akun, yang biasa. Begitu dibuka? Permainan selesai untuk kredensial Anda.
Apa yang membuat gelombang ini sangat berbahaya adalah kecanggihan rekayasa sosialnya. Ini bukan lagi email pangeran Nigeria milik kakekmu. Para pelaku ancaman sedang membuat profil pengirim yang meyakinkan, menggunakan template perusahaan yang nyata, dan mengatur waktu pengiriman mereka secara strategis.
Sementara itu, raksasa teknologi praktis meminta pengguna untuk sepenuhnya meninggalkan kata sandi tradisional. Baik Google maupun Microsoft telah meningkatkan dorongan untuk menggunakan kunci akses, dengan alasan bahwa otentikasi berbasis kata sandi pada dasarnya sudah rusak. Dan sejujurnya? Mereka tidak salah.
Passkeys memanfaatkan pasangan kunci kriptografis - perangkat Anda menyimpan kunci pribadi, layanan hanya melihat kunci publik. Tidak ada kata sandi untuk dipancing. Tidak ada kredensial yang bocor dalam pelanggaran basis data. Proses otentikasi terjadi secara lokal di perangkat keras Anda.
Namun, adopsi tetap lambat. Orang-orang mempercayai apa yang mereka ketahui, bahkan ketika apa yang mereka ketahui adalah kebersihan keamanan yang secara objektif mengerikan.
Jika Anda terlibat dalam crypto, ini seharusnya terasa berbeda. Email Anda sering menjadi mekanisme pemulihan untuk akun pertukaran, cadangan dompet, dan reset 2FA. Jika itu terkompromi, maka seluruh model keamanan Anda akan runtuh seperti rumah kartu.
Jadi mungkin pikirkan dua kali sebelum mengklik PDF "tagihan mendesak" itu. Dan serius pertimbangkan untuk mengatur kunci akses untuk akun-akun penting Anda. Lanskap ancaman tidak semakin ramah.