QRコードをスキャンしてダウンロードしてください。
BTC $67,331.94 -2.26%
ETH $1,951.41 -3.52%
BNB $610.79 -1.52%
XRP $1.38 -1.70%
SOL $79.69 -4.01%
TRX $0.2783 +0.19%
DOGE $0.0914 -1.37%
ADA $0.2576 -1.56%
BCH $517.63 -1.15%
LINK $8.36 -2.38%
HYPE $29.57 +2.53%
AAVE $107.95 -1.34%
SUI $0.9053 -2.64%
XLM $0.1553 -1.91%
ZEC $241.68 +3.24%
BTC $67,331.94 -2.26%
ETH $1,951.41 -3.52%
BNB $610.79 -1.52%
XRP $1.38 -1.70%
SOL $79.69 -4.01%
TRX $0.2783 +0.19%
DOGE $0.0914 -1.37%
ADA $0.2576 -1.56%
BCH $517.63 -1.15%
LINK $8.36 -2.38%
HYPE $29.57 +2.53%
AAVE $107.95 -1.34%
SUI $0.9053 -2.64%
XLM $0.1553 -1.91%
ZEC $241.68 +3.24%

ソーシャルエンジニアリング攻撃

慢雾の創業者余弦:WeChatのアカウント盗難は、主に使用しなくなった電話番号による権限奪取や、SMS認証のソーシャルエンジニアリング攻撃によるものです。

慢雾の創設者である余弦は「何一のWeChatが盗まれた」事件について分析し、今回のアカウント盗難は、ハッカーがユーザーの長期間使用されていない電話番号の使用権を奪取することによって、WeChatにバインドされたアイデンティティ基盤を引き継いだものであると述べています。もう一つの一般的なリスクは、認証コードのソーシャルエンジニアリング攻撃です:ハッカーはユーザーが漏洩したアカウントのパスワードを取得した後、ユーザーになりすまして、彼の2人の連絡先のWeChat友達に6桁の認証コードを要求し、アカウントを盗むことができます。余弦は、攻撃の前提条件には、既に漏洩したデータの中で一致するアカウントのパスワードが含まれ、さらに被害者のよく連絡を取る友人の情報(グループチャットでのみやり取りがあるユーザーを含む)を事前に収集することが必要であると指摘しています。攻撃者は通常、深夜に実行することを選び、特に暗号通貨関連のユーザーを対象としたOTC詐欺に見られます。彼はユーザーに対して、知らないWeChatの友達を慎重に追加し、パスワードを適時変更し、WeChatのさまざまなリスク警告に注意を払うように警告しています。

慢雾:悪意のあるビデオ通話リンクを利用したソーシャルエンジニアリング攻撃が再び活発化しており、ユーザーは警戒が必要です。

ChainCatcher のメッセージ、SlowMist セキュリティチームが警告を発表しました。悪意のあるソフトウェアを利用したソーシャルエンジニアリング攻撃が再び増加しています。ハッカーは、偽のビデオ通話リンクを送信して、被害者に悪意のあるスクリプトをダウンロードさせようとしています。最近のケースでは、攻撃者が被害者の友人の Telegram アカウントに侵入し、そのアカウントを利用して通話の招待を行いました。SlowMist チームは、ユーザーに対して攻撃を受けた場合、直ちに以下の対策を講じるよう呼びかけています:資産の安全を確保する------もしウォレットの秘密鍵やリカバリーフレーズのバックアップがコンピュータに保存されている場合、すぐに資金を移動してください;パスワードと二要素認証を変更する------Telegram、X、メール、取引所アカウントのパスワードを更新し、未知のログインがないか確認してください;完全なウイルススキャンを実行する------AVG、Bitdefender、Kaspersky などの有名なセキュリティソフトウェアを使用してください;まだ不安がある場合は、重要なファイルをバックアップし、システムをリセットし、復元前にすべてをスキャンしてください。
app_icon
ChainCatcher Building the Web3 world with innovations.