深潮 TechFlow 消息,1 月 5 日,今晨 Solv Protocol 官推被盗后,慢雾创始人余弦在 X 上的分享了防御推特账号被盗的方法与常见的钓鱼攻击:
ユーザーは 2FA 認証を有効にする;
一部の高度なフィッシングは逆プロキシ技術を使用してアカウントのパスワードと 2FA コードを取得し、その後直接メールアドレスなどの重要な情報を変更してターゲットアカウントを完全に乗っ取り、バックドアを残すことがあります。第三者による比較的目立たない権限の付与や Passkey の使用;
コンピュータにトロイの木馬を植え付けてアカウントを乗っ取る
海外では一部の電話番号が SIM スワップのリスクにさらされやすい
第三者アプリによる悪意のある権限の付与、OAuth2 プロトコル
アカウントの共有状況が盗難を引き起こす