扫码下载 APP
qrCode
更多下载方式
今天不再提醒

如果你仍然依赖电子邮件处理任何敏感信息,提醒一下(,老实说,我们大多数人都是)。



最近,针对Gmail和Outlook收件箱的武器化PDF攻击急剧增加。我们说的是伪装成合法文件的恶意文件——发票、收据、账户通知,老一套。一旦打开?你的凭据就完蛋了。

这波攻击特别恶劣的原因在于社会工程的复杂性。这些不再是你爷爷的尼日利亚王子邮件了。威胁行为者正在打造令人信服的发件人档案,使用真实公司的模板,战略性地选择发送时间。

与此同时,科技巨头们几乎在乞求用户完全放弃传统密码。谷歌和微软都加大了对密码钥匙的推广,认为基于密码的身份验证根本就是有缺陷的。老实说?他们并没有错。

密码钥匙利用加密密钥对 - 你的设备存储私钥,服务仅看到公钥。没有可钓鱼的密码。没有在数据库泄露中泄露的凭证。身份验证在你的硬件上本地进行。

但采用仍然缓慢。人们信任他们所知道的,即使他们所知道的客观上是糟糕的安全卫生。

如果你在加密货币领域,这句话应该会有不同的感受。你的电子邮件通常是交易所账户、钱包备份和双重身份验证重置的恢复机制。如果这个被破坏,你的整个安全模型就会像纸牌屋一样崩溃。

所以在点击那个 "紧急发票" PDF 之前,可能要三思而后行。并认真考虑为你的关键账户设置密码钥匙。威胁环境并没有变得更友好。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
空气币搬砖工vip
· 5小时前
哈哈又是钓鱼PDF...我的钱包就差点被这个坑过 赶紧换passkey吧别等了
回复0
区块捡漏王vip
· 5小时前
邮箱被攻击真的没在开玩笑,咱们币圈人更得注意
回复0
RektCoastervip
· 5小时前
ngl email安全这块真的该认真了,特别是搞crypto的更得小心...我自己都还在用密码哈哈
回复0
跑路预警官vip
· 5小时前
邮箱沦陷就完蛋了,钱包直接没,真的不是吓唬人
回复0
永远在抄底vip
· 5小时前
又是这套,邮箱早就该放弃了,特别是搞币的人
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)