掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

如果你仍然依賴電子郵件處理任何敏感信息,提醒一下(,老實說,我們大多數人都是)。



最近,針對Gmail和Outlook收件箱的武器化PDF攻擊急劇增加。我們說的是僞裝成合法文件的惡意文件——發票、收據、帳戶通知,老一套。一旦打開?你的憑據就完蛋了。

這波攻擊特別惡劣的原因在於社會工程的復雜性。這些不再是你爺爺的尼日利亞王子郵件了。威脅行爲者正在打造令人信服的發件人檔案,使用真實公司的模板,戰略性地選擇發送時間。

與此同時,科技巨頭們幾乎在乞求用戶完全放棄傳統密碼。谷歌和微軟都加大了對密碼鑰匙的推廣,認爲基於密碼的身分驗證根本就是有缺陷的。老實說?他們並沒有錯。

密碼鑰匙利用加密密鑰對 - 你的設備存儲私鑰,服務僅看到公鑰。沒有可釣魚的密碼。沒有在數據庫泄露中泄露的憑證。身分驗證在你的硬件上本地進行。

但採用仍然緩慢。人們信任他們所知道的,即使他們所知道的客觀上是糟糕的安全衛生。

如果你在加密貨幣領域,這句話應該會有不同的感受。你的電子郵件通常是交易所帳戶、錢包備份和雙重身分驗證重置的恢復機制。如果這個被破壞,你的整個安全模型就會像紙牌屋一樣崩潰。

所以在點擊那個 "緊急發票" PDF 之前,可能要三思而後行。並認真考慮爲你的關鍵帳戶設置密碼鑰匙。威脅環境並沒有變得更友好。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 轉發
  • 分享
留言
0/400
空气币搬砖工vip
· 5小時前
哈哈又是釣魚PDF...我的錢包就差點被這個坑過 趕緊換passkey吧別等了
查看原文回復0
区块捡漏王vip
· 5小時前
郵箱被攻擊真的沒在開玩笑,咱們幣圈人更得注意
查看原文回復0
RektCoastervip
· 5小時前
ngl email安全這塊真的該認真了,特別是搞crypto的更得小心...我自己都還在用密碼哈哈
查看原文回復0
跑路预警官vip
· 5小時前
郵箱淪陷就完蛋了,錢包直接沒,真的不是嚇唬人
查看原文回復0
永远在抄底vip
· 5小時前
又是這套,郵箱早就該放棄了,特別是搞幣的人
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)