深潮 TechFlow 消息,1 月 5 日,今晨 Solv Protocol 官推被盗后,慢雾创始人余弦在 X 上的分享了防御推特账号被盗的方法与常见的钓鱼攻击:
- 用户开启 2FA 认证;
- 有的高级钓鱼会使用用反向代理技巧钓取账号密码与钓 2FA 码,随后直接修改邮箱等关键信息完全接管目标账号并留下后门尾巴,有的是第三方较为隐蔽的授权,有的是 Passkey;
- 向电脑植入木马并接管账号
- 海外有些手机号比较容易存在被 Sim Swap 的风险
- 被第三方应用恶意授权,OAuth2 协议
- 共享账号情况导致被盗
© 版权声明
文章版权归作者所有,未经允许请勿转载。
相关文章
暂无评论...