Ontem, o WeChat de um executivo de uma certa bolsa foi recuperado, mas após analisar o ocorrido, uma sensação de frio percorreu as costas.
Desta vez, não foi uma falha técnica ou uma violação de banco de dados, mas uma armadilha de phishing cuidadosamente planejada: os golpistas primeiro se disfarçaram de usuários comuns, adicionando amigos com um motivo inofensivo como "Pode ajudar com um problema que tenho". Após um período de infiltração, coletaram informações suficientes como foto de perfil, apelido, Momentos, etc., e então usaram a funcionalidade de "Verificação Externa" do WeChat para alterar a senha discretamente, assumindo o controle total da conta.
Resumindo — isso não é sorte, mas uma estratégia direcionada: te observam, estudam e depois agem.
**Algumas lições sangrentas:** • O aspecto social do WeChat é muito forte, fotos, apelidos e lista de amigos são materiais de ataque • Aquelas solicitações de "Por favor, aprove" merecem atenção extra • Não clique em links de verificação ou QR codes de origem desconhecida • Contas de celebridades e influenciadores na área de criptomoedas já não são casos isolados, são riscos rotineiros
Quanto maior o círculo, mais óbvio o alvo. A consciência de segurança precisa estar sempre em alta.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
18 gostos
Recompensa
18
2
Republicar
Partilhar
Comentar
0/400
SchrodingerWallet
· 12-10 14:49
Nossa, isso consegue atrair? Tenho que verificar rapidamente as solicitações de desconhecidos
Ontem, o WeChat de um executivo de uma certa bolsa foi recuperado, mas após analisar o ocorrido, uma sensação de frio percorreu as costas.
Desta vez, não foi uma falha técnica ou uma violação de banco de dados, mas uma armadilha de phishing cuidadosamente planejada: os golpistas primeiro se disfarçaram de usuários comuns, adicionando amigos com um motivo inofensivo como "Pode ajudar com um problema que tenho". Após um período de infiltração, coletaram informações suficientes como foto de perfil, apelido, Momentos, etc., e então usaram a funcionalidade de "Verificação Externa" do WeChat para alterar a senha discretamente, assumindo o controle total da conta.
Resumindo — isso não é sorte, mas uma estratégia direcionada: te observam, estudam e depois agem.
**Algumas lições sangrentas:**
• O aspecto social do WeChat é muito forte, fotos, apelidos e lista de amigos são materiais de ataque
• Aquelas solicitações de "Por favor, aprove" merecem atenção extra
• Não clique em links de verificação ou QR codes de origem desconhecida
• Contas de celebridades e influenciadores na área de criptomoedas já não são casos isolados, são riscos rotineiros
Quanto maior o círculo, mais óbvio o alvo. A consciência de segurança precisa estar sempre em alta.