Gần đây, những người trong cộng đồng tiền mã hóa có lẽ cần phải cảnh giác hơn nhiều.
Vài ngày trước, CEO của một sàn giao dịch hàng đầu đã đăng một cảnh báo trên mạng xã hội — hiện tại, các cuộc tấn công lừa đảo nhắm vào các nhà hoạt động trong lĩnh vực tiền số đã trở nên tinh vi đến mức khó phòng tránh.
Chiêu thức như thế này: bạn nhận được một lời mời họp trông rất bình thường, có thể là qua tin nhắn riêng trên Telegram hoặc một liên kết lịch trình giả mạo trông rất chuyên nghiệp. Nhấn vào, giao diện cuộc họp Zoom hoặc Teams vẫn bình thường.
Nhưng khi bạn vào phòng họp, đối phương bắt đầu diễn trò.
"Ê, tôi nghe không thấy giọng nói của bạn"
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
20 thích
Phần thưởng
20
9
Đăng lại
Retweed
Bình luận
0/400
GasFeeCry
· 16giờ trước
Tôi chết rồi, chiêu này thật là tuyệt vời... thực sự không thể phòng bị được anh em à, thậm chí họ còn phải xác minh danh tính chỉ để tham dự họp thôi đấy
Xem bản gốcTrả lời0
NewDAOdreamer
· 22giờ trước
Tôi phải thừa nhận, chiêu này quá xuất sắc, còn tinh vi hơn nhiều so với những trò lừa đảo thấp cấp trước đây. Trước đây còn có thể phát hiện ra sơ hở, giờ thì trực tiếp diễn kịch trong cuộc họp? Ai có thể phòng tránh được chứ
Xem bản gốcTrả lời0
NFTArchaeologis
· 12-10 11:50
Cách tiếp cận này thành thật mà nói, hơi giống những thiết bị thử nghiệm về danh tính giả trong nghệ thuật mạng những năm trước. Chỉ là bây giờ dùng để cắt lưỡi thì không còn lãng mạn nữa.
Xem bản gốcTrả lời0
DefiPlaybook
· 12-10 11:50
Dựa trên dữ liệu, tỷ lệ thành công của các cuộc tấn công xã hội này đã tăng vọt lên trên 38%... Điều đáng sợ là phương pháp ngày càng "tinh vi" hơn, từ lừa đảo IP đến sao chép UI đều trở thành các thao tác cơ bản.
---
Điều đáng chú ý là mức độ lừa đảo qua liên kết phishing trong hai năm gần đây đã thực sự nâng cao, các trường hợp rò rỉ khoá riêng, mất quyền truy cập do cấp phép bị đánh cắp chiếm tỷ lệ 42%.
---
Dựa trên dữ liệu trên chuỗi, thiệt hại về tài chính do các cuộc tấn công tương tự đã gấp 2.3 lần so với cùng kỳ năm ngoái, đây mới thực sự là điều đáng sợ nhất.
---
Nói về ba khía cạnh — nhận diện, quản lý rủi ro, phản ứng khẩn cấp, hầu hết các nhà hoạt động đều fail ở vòng đầu tiên.
---
Đề xuất áp dụng các chiến lược sau: 1) Lưu trữ lạnh bằng ví phần cứng 2) Sử dụng đa chữ ký linh hoạt 3) Xác nhận offline trước các thao tác quan trọng.
---
Chiêu thức xã hội của đợt này, thành thật mà nói, đã vượt qua cả các lừa đảo trong lĩnh vực tài chính truyền thống, thật sự khó phòng tránh.
---
Dựa trên các sự kiện lịch sử, các cuộc phishing chính xác như vậy thường xuất hiện dày đặc trước các đợt biến động lớn, nên đặt mức cảnh báo trong vòng 7 ngày.
Xem bản gốcTrả lời0
SpeakWithHatOn
· 12-10 11:47
Chết rồi, thủ pháp này cũng quá đáng sợ, ngay cả Zoom cũng có thể bắt chước? Tôi phải nhanh chóng kiểm tra lại những lời mời họp vô lý của mình thôi.
Lại nữa rồi, đúng là kiểu này. Tôi đã nói sao gần đây có người cứ hỏi tôi có muốn tham gia cuộc họp nào không, hoá ra tất cả chỉ là những trò lừa đảo như thế này.
Gần đây, những người trong cộng đồng tiền mã hóa có lẽ cần phải cảnh giác hơn nhiều.
Vài ngày trước, CEO của một sàn giao dịch hàng đầu đã đăng một cảnh báo trên mạng xã hội — hiện tại, các cuộc tấn công lừa đảo nhắm vào các nhà hoạt động trong lĩnh vực tiền số đã trở nên tinh vi đến mức khó phòng tránh.
Chiêu thức như thế này: bạn nhận được một lời mời họp trông rất bình thường, có thể là qua tin nhắn riêng trên Telegram hoặc một liên kết lịch trình giả mạo trông rất chuyên nghiệp. Nhấn vào, giao diện cuộc họp Zoom hoặc Teams vẫn bình thường.
Nhưng khi bạn vào phòng họp, đối phương bắt đầu diễn trò.
"Ê, tôi nghe không thấy giọng nói của bạn"