Учора WeChat-акаунт одного з топ-менеджерів біржі був успішно повернений, але після аналізу ситуації стає зрозуміло, що за цим стоїть холодний розрахунок.
Цього разу йдеться не про технічну уразливість або витік даних, а про ретельно сплановану фішингову атаку: шахраї спочатку маскувалися під звичайних користувачів, надсилаючи запити з безпечними фразами на кшталт "Чи можете допомогти з проблемою?". Після деякого часу, зібравши достатньо інформації — фото профілю, нікнейм, пости у стрічці — вони користувалися функцією "Зовнішня перевірка" у WeChat, щоб тихо змінити пароль і повністю заволодіти акаунтом.
По суті — це не просто удача, а цілеспрямований нагляд, дослідження та напад.
**Кілька жорстких уроків:** • Соціальні особливості WeChat роблять аватари, нікнейми та список друзів цільовими матеріалами для атак • Запити з проханням "Будь ласка, підтвердіть" слід сприймати з обережністю • Не натискайте незнайомі посилання або QR-коди для перевірки походження • Злочини з крадіжки акаунтів відомих у криптосфері вже не є рідкістю, а стали нормою
Чим більше спільнота, тим очевиднішою стає ціль. Постійна увага до безпеки — це необхідність.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
15 лайків
Нагородити
15
2
Репост
Поділіться
Прокоментувати
0/400
SchrodingerWallet
· 12-10 14:49
Чорт, це можна зловити? Мені потрібно швидко перевірити заявки від незнайомців
Учора WeChat-акаунт одного з топ-менеджерів біржі був успішно повернений, але після аналізу ситуації стає зрозуміло, що за цим стоїть холодний розрахунок.
Цього разу йдеться не про технічну уразливість або витік даних, а про ретельно сплановану фішингову атаку: шахраї спочатку маскувалися під звичайних користувачів, надсилаючи запити з безпечними фразами на кшталт "Чи можете допомогти з проблемою?". Після деякого часу, зібравши достатньо інформації — фото профілю, нікнейм, пости у стрічці — вони користувалися функцією "Зовнішня перевірка" у WeChat, щоб тихо змінити пароль і повністю заволодіти акаунтом.
По суті — це не просто удача, а цілеспрямований нагляд, дослідження та напад.
**Кілька жорстких уроків:**
• Соціальні особливості WeChat роблять аватари, нікнейми та список друзів цільовими матеріалами для атак
• Запити з проханням "Будь ласка, підтвердіть" слід сприймати з обережністю
• Не натискайте незнайомі посилання або QR-коди для перевірки походження
• Злочини з крадіжки акаунтів відомих у криптосфері вже не є рідкістю, а стали нормою
Чим більше спільнота, тим очевиднішою стає ціль. Постійна увага до безпеки — це необхідність.