慢雾余弦分享常见钓鱼攻击方法
币界网报道:深潮 TechFlow 消息,1 月 5 日,今晨 Solv Protocol 官推被盗后,慢雾创始人余弦在 X 上的分享了防御推特账号被盗的方法与常见的钓鱼攻击:
用户开启 2FA 认证;
有的高级钓鱼会使用用反向代理技巧钓取账号密码与钓 2FA 码,随后直接修改邮箱等关键信息完全接管目标账号并留下后门尾巴,有的是第三方较为隐蔽的授权,有的是 Passkey;
向电脑植入木马并接管账号
海外有些手机号比较容易存在被 Sim Swap 的风险
被第三方应用恶意授权,OAuth2 协议
共享账号情况导致被盗
用户开启 2FA 认证;
有的高级钓鱼会使用用反向代理技巧钓取账号密码与钓 2FA 码,随后直接修改邮箱等关键信息完全接管目标账号并留下后门尾巴,有的是第三方较为隐蔽的授权,有的是 Passkey;
向电脑植入木马并接管账号
海外有些手机号比较容易存在被 Sim Swap 的风险
被第三方应用恶意授权,OAuth2 协议
共享账号情况导致被盗
赞
分享
发表评论
暂无评论
推荐专栏
热门币种
更多
币种
美元价格
24H涨跌幅
热搜币种
更多
币种
美元价格
24H涨跌幅
最新快讯
更多
2025-01-07 07:08:14
2025-01-07 07:03:32
2025-01-07 06:59:44
2025-01-07 06:59:03
2025-01-07 06:50:37
2025-01-07 06:47:37
2025-01-07 06:47:29