Berita dari 深潮 TechFlow, 5 Januari, pagi ini akun Twitter resmi Solv Protocol dicuri, pendiri SlowMist, Yu Xian, membagikan cara untuk mencegah akun Twitter dicuri dan serangan phishing umum:
Pengguna mengaktifkan autentikasi 2FA;
Beberapa phishing tingkat lanjut menggunakan teknik proxy terbalik untuk mencuri username dan password serta kode 2FA, kemudian langsung mengubah email dan informasi penting lainnya untuk sepenuhnya menguasai akun target dan meninggalkan pintu belakang, ada yang menggunakan otorisasi pihak ketiga yang lebih tersembunyi, ada yang menggunakan Passkey;
Menanamkan trojan di komputer dan menguasai akun
Beberapa nomor ponsel di luar negeri lebih rentan terhadap risiko Sim Swap
Otorisasi jahat oleh aplikasi pihak ketiga, protokol OAuth2
Kondisi berbagi akun menyebabkan pencurian