Atenção se ainda estiver a depender de e-mail para algo sensível (, que, sejamos honestos, a maioria de nós depende).
Houve um aumento massivo nos ataques com PDFs armados atingindo as caixas de entrada do Gmail e do Outlook. Estamos a falar de ficheiros maliciosos disfarçados como documentos legítimos - faturas, recibos, notificações de conta, os suspeitos do costume. Uma vez abertos? Fim de jogo para as suas credenciais.
O que torna esta onda particularmente desagradável é a sofisticação da engenharia social. Estes já não são os e-mails do príncipe nigeriano do seu avô. Os atores de ameaças estão a criar perfis de remetente convincentes, utilizando modelos de empresas reais, cronometrando os seus envios de forma estratégica.
Entretanto, os gigantes da tecnologia estão praticamente a implorar aos utilizadores que abandonem completamente as senhas tradicionais. Tanto o Google como a Microsoft intensificaram o seu impulso por chaves de acesso, argumentando que a autenticação baseada em senhas está fundamentalmente quebrada. E, honestamente? Eles não estão errados.
As chaves de acesso utilizam pares de chaves criptográficas - o seu dispositivo armazena a chave privada, os serviços apenas veem a pública. Sem senhas para serem pescadas. Sem credenciais para vazar em violações de banco de dados. A autenticação ocorre localmente no seu hardware.
Mas a adoção continua lenta. As pessoas confiam no que conhecem, mesmo quando o que conhecem é objetivamente uma péssima higiene de segurança.
Se você está no mundo das criptomoedas, isso deve ter um significado diferente. Seu e-mail é frequentemente o mecanismo de recuperação para contas de exchange, backups de carteira, redefinições de 2FA. Comprometa isso, e todo o seu modelo de segurança desmorona como uma casa de cartas.
Então talvez pense duas vezes antes de clicar naquele PDF de "fatura urgente". E considere seriamente configurar chaves de acesso para as suas contas críticas. O panorama de ameaças não está a ficar mais amigável.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
8 Curtidas
Recompensa
8
5
Repostar
Compartilhar
Comentário
0/400
ShitcoinArbitrageur
· 5h atrás
Haha, é novamente um PDF de phishing... minha Carteira quase foi enganada por isso
É melhor trocar a passkey, não espere mais.
Ver originalResponder0
BlockBargainHunter
· 5h atrás
O ataque ao e-mail não é brincadeira, nós do mundo crypto precisamos estar ainda mais atentos.
Ver originalResponder0
RektCoaster
· 5h atrás
Ngl, a segurança do email realmente precisa ser levada a sério, especialmente para quem trabalha com crypto, é preciso ter mais cuidado... Eu mesmo ainda estou usando senha, haha.
Ver originalResponder0
RugpullAlertOfficer
· 5h atrás
Se o e-mail for comprometido, é o fim, a carteira desaparece completamente, não é uma ameaça.
Ver originalResponder0
ForeverBuyingDips
· 5h atrás
Mais uma vez esta armadilha, o email já devia ter sido abandonado, especialmente para quem lida com moeda.
Atenção se ainda estiver a depender de e-mail para algo sensível (, que, sejamos honestos, a maioria de nós depende).
Houve um aumento massivo nos ataques com PDFs armados atingindo as caixas de entrada do Gmail e do Outlook. Estamos a falar de ficheiros maliciosos disfarçados como documentos legítimos - faturas, recibos, notificações de conta, os suspeitos do costume. Uma vez abertos? Fim de jogo para as suas credenciais.
O que torna esta onda particularmente desagradável é a sofisticação da engenharia social. Estes já não são os e-mails do príncipe nigeriano do seu avô. Os atores de ameaças estão a criar perfis de remetente convincentes, utilizando modelos de empresas reais, cronometrando os seus envios de forma estratégica.
Entretanto, os gigantes da tecnologia estão praticamente a implorar aos utilizadores que abandonem completamente as senhas tradicionais. Tanto o Google como a Microsoft intensificaram o seu impulso por chaves de acesso, argumentando que a autenticação baseada em senhas está fundamentalmente quebrada. E, honestamente? Eles não estão errados.
As chaves de acesso utilizam pares de chaves criptográficas - o seu dispositivo armazena a chave privada, os serviços apenas veem a pública. Sem senhas para serem pescadas. Sem credenciais para vazar em violações de banco de dados. A autenticação ocorre localmente no seu hardware.
Mas a adoção continua lenta. As pessoas confiam no que conhecem, mesmo quando o que conhecem é objetivamente uma péssima higiene de segurança.
Se você está no mundo das criptomoedas, isso deve ter um significado diferente. Seu e-mail é frequentemente o mecanismo de recuperação para contas de exchange, backups de carteira, redefinições de 2FA. Comprometa isso, e todo o seu modelo de segurança desmorona como uma casa de cartas.
Então talvez pense duas vezes antes de clicar naquele PDF de "fatura urgente". E considere seriamente configurar chaves de acesso para as suas contas críticas. O panorama de ameaças não está a ficar mais amigável.