Ontem, o WeChat de um executivo de uma certa bolsa foi recuperado, mas após analisar o ocorrido, uma sensação de frio percorreu as costas.
Desta vez, não foi uma falha técnica ou uma violação de banco de dados, mas uma armadilha de phishing cuidadosamente planejada: os golpistas primeiro se disfarçaram de usuários comuns, adicionando amigos com um motivo inofensivo como "Pode ajudar com um problema que tenho". Após um período de infiltração, coletaram informações suficientes como foto de perfil, apelido, Momentos, etc., e então usaram a funcionalidade de "Verificação Externa" do WeChat para alterar a senha discretamente, assumindo o controle total da conta.
Resumindo — isso não é sorte, mas uma estratégia direcionada: te observam, estudam e depois agem.
**Algumas lições sangrentas:** • O aspecto social do WeChat é muito forte, fotos, apelidos e lista de amigos são materiais de ataque • Aquelas solicitações de "Por favor, aprove" merecem atenção extra • Não clique em links de verificação ou QR codes de origem desconhecida • Contas de celebridades e influenciadores na área de criptomoedas já não são casos isolados, são riscos rotineiros
Quanto maior o círculo, mais óbvio o alvo. A consciência de segurança precisa estar sempre em alta.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
21 Curtidas
Recompensa
21
3
Repostar
Compartilhar
Comentário
0/400
StablecoinGuardian
· 2h atrás
Porra, essa estratégia é realmente genial, mais nojenta do que ataques técnicos
Ver originalResponder0
SchrodingerWallet
· 12-10 14:49
Nossa, isso consegue atrair? Tenho que verificar rapidamente as solicitações de desconhecidos
Ontem, o WeChat de um executivo de uma certa bolsa foi recuperado, mas após analisar o ocorrido, uma sensação de frio percorreu as costas.
Desta vez, não foi uma falha técnica ou uma violação de banco de dados, mas uma armadilha de phishing cuidadosamente planejada: os golpistas primeiro se disfarçaram de usuários comuns, adicionando amigos com um motivo inofensivo como "Pode ajudar com um problema que tenho". Após um período de infiltração, coletaram informações suficientes como foto de perfil, apelido, Momentos, etc., e então usaram a funcionalidade de "Verificação Externa" do WeChat para alterar a senha discretamente, assumindo o controle total da conta.
Resumindo — isso não é sorte, mas uma estratégia direcionada: te observam, estudam e depois agem.
**Algumas lições sangrentas:**
• O aspecto social do WeChat é muito forte, fotos, apelidos e lista de amigos são materiais de ataque
• Aquelas solicitações de "Por favor, aprove" merecem atenção extra
• Não clique em links de verificação ou QR codes de origem desconhecida
• Contas de celebridades e influenciadores na área de criptomoedas já não são casos isolados, são riscos rotineiros
Quanto maior o círculo, mais óbvio o alvo. A consciência de segurança precisa estar sempre em alta.