最近曝光的一波网络攻撃は注意が必要です。朝鮮のハッカー組織は、シンクタンク、大学、外交機関を標的にし、政策界の著名人になりすましてメールを送信しています——メールには悪意のあるQRコードが仕込まれています。彼らの手口は非常に巧妙です:あなたにコンピュータからスマートフォンのブラウザに誘導し、メールシステムのセキュリティ検査を回避します。暗号通貨界の人々にとって、この脅威は実際により深刻です。フィッシングメールと悪意のあるQRコードの組み合わせは、ユーザーにウォレットの秘密鍵や悪意のあるコントラクトの承認を誘導しやすいです。特に、業界の情報に頻繁に触れ、さまざまなグループに参加している人々は、より被害に遭いやすいです。推奨事項:見知らぬリンクは不用意にクリックしない、QRコードはURLを手動で入力する、重要なアカウントにはハードウェアウォレットを有効にすること。この種の標的型攻撃はますます増える一方であり、油断してはいけません。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • リポスト
  • 共有
コメント
0/400
ruggedSoBadLMAOvip
· 16時間前
卧槽又是朝鲜黑客,币圈人真的是他们眼里的大肥羊啊 --- 二维码这招太狠了,绕过邮件检测属实高明 --- 我就说怎么最近群里那么多人问私钥怎么导,原来都被钓鱼了 --- 硬件钱包确实得上,不然防不胜防 --- 手动输入网址?兄弟你想让我累死是吧哈哈 --- 朝鲜的人才啊,币圈的韭菜都被研究透了 --- 为什么总是针对币圈,我们这么容易上当吗 --- 冒充名人这招老套了,还是有人中招绝了 --- 陌生二维码真的别碰,我之前就吃过亏
返信0
PriceOracleFairyvip
· 20時間前
ngl the qr code pivot is honestly genius from a detection evasion standpoint... that cross-device handoff literally breaks most email sandboxing heuristics. but yeah if you're doing anything in defi you're basically speedrunning getting rugged at this point lol
返信0
fren_with_benefitsvip
· 01-10 01:52
卧槽、QRコードのこの手法は本当に絶品だ、直接メール防護をバイパス...仮想通貨界の人はもっと注意しろ --- ハードウェアウォレットは早く全て導入すべきだった、まだホットウォレットで裸で運用している人は目を覚ませ --- 北朝鮮の方針はますます厳しくなっている、本当にターゲットが強すぎる --- メール内のリンクは絶対にクリックしないけど、グループ内にはまだ引っかかる人もいる... --- URLを手入力するのは非常に実用的なアドバイスだけど、面倒だよね --- 仮想通貨界のセキュリティ教育は本当に長い道のりだ、何人もが安易にQRコードをスキャンしている --- この種の攻撃は遅かれ早かれ取引所を狙うだろう、その時は大事件になる --- 秘密鍵を誰が安易に権限付与できるだろうか...頭がおかしくなっているか、ハッキングされているかだ --- フィッシングの対策は永遠に完璧にはならない気がする、魔高一尺、道高一丈
原文表示返信0
LiquidatedThricevip
· 01-10 01:46
又来这套?二维码扫一下就没了,我朋友上个月就这样被薅走了 --- ハードウェアウォレットは贅沢品じゃないです、皆さん、本当に一つ持つべきです --- 北朝鮮の連中は本当に酷い、暗号資産界でももっと注意しないと、秘密鍵が漏れたら何もかも終わりだ --- どうして知らないリンクにお金を送る人がいるのか、頭がおかしい --- これが私が大金を冷蔵庫に保管している理由です。どんなに賢いハッカーでもオフラインのものは操作できません
原文表示返信0
SellLowExpertvip
· 01-10 01:43
またこの手口だ、北朝鮮の人間は本当に容赦ない 秘密鍵が漏洩したら終わりだ ハードウェアウォレット必須、そうでないと安心して寝られない
原文表示返信0
ServantOfSatoshivip
· 01-10 01:41
二维码この手口は確かに絶品だ、直接メールフィルタを回避している。仮想通貨界の人はもっと注意深くなるべきだ。 --- ハードウェアウォレットは本当に必需品だ。だからこそ大口の資金は冷蔵庫に入れているのだ。 --- この人たちがどうやって役人のリストを手に入れたのか知りたい。情報漏洩はどれほど深刻なのか。 --- フィッシング+QRコードの組み合わせはあまりにも酷い。メールだけ見ても真贋を見分けられない。 --- 秘密鍵は絶対に失ってはいけない。どんなに信頼できる情報源でも慎重になるべきだ。 --- 北朝鮮のハッカーはもう早くも仮想通貨界に目をつけていたのか?それともずっと前から狙っていて、最近になって明らかになったのか。 --- URLを手動で入力するのは面倒だが、仕方ないことだ。 --- ちなみに、ハードウェアウォレットは今ではそんなに高くない。こうした対策には本当にコスパが良い。 --- グループ内にはすでに被害に遭った人がいるはずだ。ただ気付いていないだけだ。 --- 仮想通貨界のセキュリティ意識を高める必要がある。まだ多くの人がブラウザで資産を管理している。
原文表示返信0
  • ピン