Недавно багато людей отримали поштові сповіщення про скидання облікових записів, виявилося, що причиною стала масова витоку даних. У цьому інциденті витекло інформацію про 17500000 облікових записів, масштаб був досить великий.



Витікібі дані включали багато чутливої інформації — повне ім'я користувача, ім'я облікового запису, перевірену адресу електронної пошти, номер телефону, UID користувача, а також дані про країну та місцезнаходження. Ці речі окремо не становлять проблеми, але в комбінації виникають проблеми.

Для людей, які тривалий час активні в екосистемі Web3, така витоку даних особливо небезпечна. Після того як хакери отримають ці дані, вони з легкістю можуть запустити точені атаки соціальної інженерії — видавання себе за офіційні структури, фішингові посилання, видавання себе за друзів для запиту переводу грошей, схеми постійно з'являються. При цьому номер телефону та адреса електронної пошти знаходяться у відкритому доступі, ризик атак обміну SIM-карт також не можна упускати.

Це нагадує всім, що потрібно бути уважнішими — не клацайте за дивними посиланнями, перевіряйте канали для офіційних сповіщень, не ледачьтеся включати двофакторну аутентифікацію для важливих облікових записів.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 8
  • Репост
  • Поділіться
Прокоментувати
0/400
SchrodingerWalletvip
· 12год тому
1750万 записів витекло, і я, такий маленький інвестор, не зміг уникнути, справді здивований --- Зміна SIM-карти для атаки — це правильно, ця штука надто легко піддається захисту --- Тепер навіть електронна пошта не безпечна? Як тоді я зможу добре заробляти на халяві --- Знову змінювати пароль і включати двофакторну автентифікацію — це наче змушують нас використовувати апаратний гаманець --- 1750 тисяч — скільки людей може потрапити під цільову фішинг-атаку... --- "Перевірена електронна пошта" вже зламані, смішно, це навіть небезпечніше за відкритий пароль --- Я бачив багато фішингових схем з імітацією офіційних сайтів, але все ще є дурні, уїдливо --- У критичний момент потрібно довіряти апаратному гаманцю, а не цим хмарним сервісам --- Двофакторна автентифікація — не ігноруйте її, лінь — це як викинути ключі від гаманця на вулицю
Переглянути оригіналвідповісти на0
HashBardvip
· 01-13 09:13
17.5М акаунтів скомпрометовано? ні, це справжній "рухлий килим" саме там... поезія хаосу, коли метадані стають зброєю, серйозно
Переглянути оригіналвідповісти на0
GweiObservervip
· 01-11 04:50
1750万 записів даних витекло, цього разу справді дуже серйозно... потрібно швидко змінити пароль --- Знову ця ситуація, соціальна інженерія атакує з усіх боків, обережно, щоб не потрапити на фішинг --- Номери телефонів вже витекли? потрібно знайти спосіб змінити номер, це так дратує --- Ось чому я ніколи не використовую справжнє ім'я на публічних блокчейнах, давно вже потрібно було так робити --- Двофакторна автентифікація дійсно не варто економити, гіркий досвід, браття --- 1750 мільйонів? Відчуваю, що всі навколо вже постраждали, зараз будь-яка інформація не безпечна --- Хакери справді повсюдні, від електронної пошти до телефону і навіть до місцезнаходження, захисту немає
Переглянути оригіналвідповісти на0
BlindBoxVictimvip
· 01-11 04:50
妈呀1750万条 данных витекло, цього разу справді все серйозно... Як ще хтось наважується натискати на незнайомі посилання, прокиньтеся всі Обмін SIM-картами дійсно жорсткий хід, мій друг вже постраждав Двофакторна автентифікація справді не для показу, швидко її увімкніть Чия це витік, хто винен, дуже підло Щоразу, коли таке трапляється, я змінюю пароль, вже набридло Фішингові листи стають все більш схожими на справжні, потрібно уважно дивитись Я просто хочу запитати, коли вони нарешті зможуть захистити дані
Переглянути оригіналвідповісти на0
RatioHuntervip
· 01-11 04:50
17.5 мільйонів облікових записів? Серйозно? Моя інформація там теж, похоже. Дякую, це просто чудово... --- Знову це ж саме — фішинг, соціальна інженерія, підкидання SIM-карт... У Web3-світі це як жити на мисливському угіддях хакерів --- Двофакторна автентифікація — справді не варто ледачитися, хлопці, інакше ваші гаманці буде очищено --- Телефонні номери та електронні адреси цілком витекли, як ще когось вистачає не включати 2FA? --- Подивившись на масштаб витоку, я вже знаю, що потім буде залив п'яти хвилинних шахрайських дзвінків... --- Спеціально ця фраза підійшла дуже влучно — окремо нічого страшного, а в комбінації стає смертельною зброєю --- Нинішні часи — користуватися платформою і коситися у страхі. Може, мені все облікові записи зразу змінити? --- Z SIM-swap дійсно ніяк не захиститися, оператори — просто цех дилетантів --- 17.5 мільйонів... цікаво, скільки це можна продати на darknet прямо зараз --- На чужих посиланнях я дійсно обережний, але як розібратися з посиланнями від друзів?
Переглянути оригіналвідповісти на0
NFTRegretfulvip
· 01-11 04:47
1750万 повідомлень витекло, я прямо зламався... Тепер справді потрібно активувати 2FA, інакше не зможу заснути --- Знову ця комбінація ударів, повний телефон і місце розташування — все зовні, якщо хакер захоче соціально-інженерити мене, я просто пропав --- Чесно кажучи, в цій сфері Web3 найбільше боюся саме цього, я бачив занадто багато випадків підробки офіційних повідомлень --- Я просто хочу знати, коли вони зможуть наладити безпеку, постійно пробують, так? --- Двофакторна автентифікація справді не варто економити, хоча й незручно, але це в сто разів краще, ніж втратити монети --- 1750 тисяч, теорія ймовірностей каже мені, що я точно серед них... відчуття не дуже хороше --- З підозрілими посиланнями я давно звик, але загроза SIM-карт-обміну дійсно досить важка для запобігання
Переглянути оригіналвідповісти на0
ForumLurkervip
· 01-11 04:43
1750万 аккаунтів, оце справді круто, я ж казав, що останнім часом так багато людей отримують листи про скидання Обмін SIM-карткою дійсно потрібно робити обережно, раніше один з друзів так і постраждав 2FA дійсно не можна пропускати, зараз у мене всі важливі акаунти з увімкненим, хоча й незручно, але варто Ця хвиля витоку даних здається без кінця, коли вже нарешті все заспокоїться Web3 і так був ризикованим, а тепер ще й ця ситуація, потрібно бути ще обережнішим
Переглянути оригіналвідповісти на0
DaoGovernanceOfficervip
· 01-11 04:35
ngl, 17.5M облікових записів, що були скомпрометовані, — це фактично кошмар управління, який чекає на свою реалізацію — дані свідчать про наявність скоординованих векторів атак у кількох протоколах. емпірично кажучи, саме тому нам потрібно обов’язкове 2fa як вимогу на рівні протоколу, а не просто рекомендацію lol
Переглянути оригіналвідповісти на0
  • Закріпити