広場
最新
注目
ニュース
プロフィール
ポスト
Gateアプリをダウンロードするにはスキャンしてください
その他のダウンロードオプション
今日はこれ以上表示しない
MEVHunter
2025-11-17 17:02:36
フォロー
重要なことをメールに依存している場合は注意してください(正直に言うと、私たちのほとんどがそうです)。
GmailやOutlookの受信トレイに武器化されたPDF攻撃が大量に発生しています。正当な文書として偽装された悪意のあるファイル、請求書、領収書、アカウント通知など、いつもの悪者たちです。一度開くと?あなたの資格情報は終わりです。
この波が特に厄介なのは、社会工学の洗練さです。これらは祖父のナイジェリアの王子のメールではありません。脅威の加害者は、信頼できる送信者のプロフィールを作成し、実際の会社のテンプレートを使用し、送信のタイミングを戦略的に調整しています。
一方、テクノロジーの巨人たちは、ユーザーに従来のパスワードを完全に捨てるよう懇願しています。GoogleとMicrosoftはどちらもパスキーの推進を強化しており、パスワードベースの認証は根本的に壊れていると主張しています。そして正直なところ、彼らは間違っていません。
パスキーは暗号化された鍵ペアを活用します - あなたのデバイスは秘密鍵を保存し、サービスは公開鍵のみを確認します。フィッシングされるパスワードはありません。データベース侵害で漏洩する資格情報もありません。認証はあなたのハードウェアでローカルに行われます。
しかし、採用は依然として鈍いままです。人々は、自分が知っていることを信頼します。たとえそれが客観的にひどいセキュリティ衛生であっても。
もしあなたがクリプトに関わっているなら、これは特別に響くはずです。あなたのメールは、取引所のアカウント、ウォレットのバックアップ、2FAのリセットのための復旧メカニズムであることが多いです。それを侵害されると、あなたの全てのセキュリティモデルはカードの家のように崩れ落ちます。
だから、その「緊急請求書」のPDFをクリックする前に、もう一度考えてみてください。そして、重要なアカウントのためにパスキーを設定することを真剣に検討してください。脅威の状況はますます友好的になっていません。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
8 いいね
報酬
8
5
リポスト
共有
コメント
0/400
コメント
ShitcoinArbitrageur
· 5時間前
ハハ、またフィッシングPDFか...私のウォレットはこの罠に引っかかりそうになった 早くパスキーを交換しなきゃ、待ってる場合じゃない
原文表示
返信
0
BlockBargainHunter
· 5時間前
メールが攻撃されるのは本当に冗談ではなく、私たち暗号資産の世界の人々はさらに注意が必要です。
原文表示
返信
0
RektCoaster
· 5時間前
ngl、メールの安全性については本当に真剣に考えるべきです。特に暗号通貨に関わっている人はもっと気を付ける必要があります...私自身もまだパスワードを使っているので笑
原文表示
返信
0
RugpullAlertOfficer
· 5時間前
メールが漏れたら終わりだ、ウォレットが直接なくなる、本当に脅かしているわけではない
原文表示
返信
0
ForeverBuyingDips
· 5時間前
またこの罠か、メールアドレスはとっくに諦めるべきだった、特に通貨を扱う人にとっては。
原文表示
返信
0
人気の話題
もっと見る
#
TopGainersInADownMarket
13.73K 人気度
#
FOMCMeetingMinutesComingUp
13.44K 人気度
#
BitcoinPriceWatch
12.13K 人気度
#
GovShutdownOfficiallyEnded
32.98K 人気度
#
BuyTheDipOrWaitNow?
19.99K 人気度
人気の Gate Fun
もっと見る
最新
ファイナライズ中
リスト済み
1
PM
Poor Man
時価総額:
$3.68K
保有者数:
1
0.00%
2
VNVI
VN
時価総額:
$3.69K
保有者数:
1
0.00%
3
TUDU
Trump Get Dump
時価総額:
$3.72K
保有者数:
2
0.00%
4
GHG
桂花糕
時価総額:
$3.66K
保有者数:
1
0.00%
5
PUDEL
贵宾犬
時価総額:
$3.69K
保有者数:
1
0.00%
ピン
サイトマップ
重要なことをメールに依存している場合は注意してください(正直に言うと、私たちのほとんどがそうです)。
GmailやOutlookの受信トレイに武器化されたPDF攻撃が大量に発生しています。正当な文書として偽装された悪意のあるファイル、請求書、領収書、アカウント通知など、いつもの悪者たちです。一度開くと?あなたの資格情報は終わりです。
この波が特に厄介なのは、社会工学の洗練さです。これらは祖父のナイジェリアの王子のメールではありません。脅威の加害者は、信頼できる送信者のプロフィールを作成し、実際の会社のテンプレートを使用し、送信のタイミングを戦略的に調整しています。
一方、テクノロジーの巨人たちは、ユーザーに従来のパスワードを完全に捨てるよう懇願しています。GoogleとMicrosoftはどちらもパスキーの推進を強化しており、パスワードベースの認証は根本的に壊れていると主張しています。そして正直なところ、彼らは間違っていません。
パスキーは暗号化された鍵ペアを活用します - あなたのデバイスは秘密鍵を保存し、サービスは公開鍵のみを確認します。フィッシングされるパスワードはありません。データベース侵害で漏洩する資格情報もありません。認証はあなたのハードウェアでローカルに行われます。
しかし、採用は依然として鈍いままです。人々は、自分が知っていることを信頼します。たとえそれが客観的にひどいセキュリティ衛生であっても。
もしあなたがクリプトに関わっているなら、これは特別に響くはずです。あなたのメールは、取引所のアカウント、ウォレットのバックアップ、2FAのリセットのための復旧メカニズムであることが多いです。それを侵害されると、あなたの全てのセキュリティモデルはカードの家のように崩れ落ちます。
だから、その「緊急請求書」のPDFをクリックする前に、もう一度考えてみてください。そして、重要なアカウントのためにパスキーを設定することを真剣に検討してください。脅威の状況はますます友好的になっていません。