A segurança de rede voltou a soar alarmes. Segundo relatos, uma organização de hackers de nível estatal recentemente está em atividade, com um novo truque — usar códigos QR maliciosos para phishing direcionado. Os alvos são claros: think tanks, universidades e instituições de pesquisa de política externa.



Como eles fazem? Fingem-se de grandes personalidades do campo diplomático, inserem códigos QR com links maliciosos em e-mails, atraindo pessoas do computador para o navegador do telemóvel. Este truque é dois em um: o navegador do telemóvel tem proteção relativamente frouxa, e os filtros de segurança de e-mail tornam-se inúteis.

Para utilizadores de Web3, isto não é assunto menor. Este tipo de técnica de phishing é igualmente aplicável ao roubo de moedas, roubo de chaves privadas. Ao receber códigos QR em e-mails de desconhecidos, especialmente de "conhecidos", tenha cuidado extremo. Verificação cruzada de identidade, cliques cautelosos no computador, ativação de autenticação de dois passos — não economize nestas linhas de defesa básicas.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 8
  • Republicar
  • Partilhar
Comentar
0/400
SocialFiQueenvip
· 12h atrás
O navegador móvel é tão fraco na proteção... Na verdade, não tinha dado muita atenção, mas da próxima vez tenho que ficar mais atento. --- A coisa do código QR está cada vez mais pouco confiável, quem sabe o que está escondido por trás. --- Eu só digo, por que tenho recebido uma pilha de e-mails estranhos recentemente, ainda bem que sou preguiçoso para escanear códigos QR haha. --- Web3 está sendo vigiado o tempo todo, perder a chave privada é o fim, realmente é preciso ativar a autenticação de dois fatores. --- Espera aí, o código QR dos e-mails de "conhecidos" também precisa de proteção? Então essa confiança vai por água abaixo. --- Mais um golpe de phishing por e-mail, esse velho truque com um novo disfarce voltou, quando é que isso vai parar. --- Essas instituições de think tank estão sendo vigiadas... Nós, investidores individuais, provavelmente somos mais fáceis de serem enganados, como podemos nos proteger? --- Não ouso clicar no computador, ainda menos escanear pelo celular, agora tenho que ser muito cuidadoso ao sair de casa.
Ver originalResponder0
DefiVeteranvip
· 18h atrás
卧槽,手机浏览器这么松散吗,难怪币圈老被割 --- 二维码这玩意真的防不胜防,得养成习惯,陌生链接直接pass --- Então, 2FA é realmente um salva-vidas, eu já o instalei há algum tempo --- 黑客们套路越来越花了,连外交都拿来钓鱼... --- Web3 é uma zona de alto risco, um descuido e a chave privada desaparece de verdade --- Sinto que isso é ainda mais nojento do que as fraudes tradicionais, é só tirar do bolso de criptomoedas --- Por que sempre focam em think tanks e universidades, essas instituições não têm equipes de segurança? --- Entendi, de agora em diante, não escanearei QR codes de e-mails desconhecidos, repito, não escanearei.
Ver originalResponder0
MemeEchoervip
· 18h atrás
QR code phishing já vi antes, não esperava que ainda estivessem usando isso... --- Mais um hacker de nível nacional, mais um QR code, parece que estamos sempre em alerta... realmente nunca acaba --- Sobre a chave privada, ser cauteloso demais nem é problema --- QR code em e-mails desconhecidos? Cara, eu nem escaneio, apago --- Por isso que a autenticação em duas etapas é realmente necessária, muita gente ainda está se expondo --- Eu já sabia que a proteção do navegador no celular é fraca, mas só ao ler este artigo percebi o quão grave é --- Imitar pessoas importantes também não é novidade, só que é fácil enganar --- Assuntos de Web3 realmente complicam, é só perder tokens --- Às vezes é muito difícil verificar a identidade cruzando informações, especialmente por e-mail --- Que organização de hackers tão ociosa, ficam de olho nessas instituições sem parar
Ver originalResponder0
TaxEvadervip
· 18h atrás
操,又是二维码钓鱼,这招真的越来越贱了 私钥 essa coisa realmente precisa de cuidado, um deslize e tudo se vai O código QR no email eu nunca escaneio, especialmente aqueles que começam com "Caro amigo" A autenticação de dois fatores realmente me salvou muitas vezes, por mais inconveniente que seja, tenho que ativar Esses hackers estão realmente loucos por dinheiro A proteção do navegador no celular é praticamente inútil, sorriso amarelo No momento em que escaneias o código QR, você já está feito, não me pergunte como sei disso Nem confio em coisas enviadas por conhecidos, nesta era tudo pode ser falsificado Lista vermelha e lista negra, emails deletados na hora Já tinha a sensação de que essa jogada viria, no web3 não há um dia em que se possa ficar tranquilo
Ver originalResponder0
SerNgmivip
· 18h atrás
A armadilha de phishing com QR code é realmente genial, a proteção do telemóvel é de facto o elo mais fraco... Tenho de verificar rapidamente a carteira
Ver originalResponder0
ImpermanentLossFanvip
· 18h atrás
A jogada do código QR é realmente genial, a proteção no telemóvel é tão fraca... Eu escaneio códigos todos os dias para comprar comida, tenho que ficar mais atento no futuro. Se a chave privada for roubada, é mesmo game over, já ativei a autenticação de dois fatores há muito tempo, mas ainda tenho medo. Esta onda é dirigida a centros de investigação universitários, parece que também temos que nos proteger bem como utilizadores comuns. Emails de conhecidos são na verdade os mais perigosos? Dá um pouco de medo pensar nisso. Organizações de hackers de nível nacional estão a focar-se diretamente no setor financeiro, todos na Web3 têm que estar atentos. As técnicas de phishing evoluem tão rapidamente, parece que o conhecimento de segurança não consegue acompanhar a velocidade das atualizações.
Ver originalResponder0
BearMarketMonkvip
· 18h atrás
O ponto fraco do navegador móvel é realmente impressionante, já caí nisso antes --- A coisa do código QR é difícil de evitar, especialmente quando pode se disfarçar de uma pessoa adulta --- A divulgação da chave privada uma vez e já era, essas linhas de defesa básicas realmente não podem ser negligenciadas --- Hackers de nível nacional já estão tentando roubar chaves privadas, hoje em dia a carteira é mais perigosa que o cartão bancário --- Por que sempre há phishing por e-mail? Parece que esse truque existe desde os anos zero --- O caminho do Web3 fica cada vez mais perigoso, as defesas precisam ser reforçadas uma a uma --- A autenticação de dois fatores já deveria estar totalmente ativada, isso não é uma opção, pessoal --- A verificação de identidade realmente é fácil de negligenciar, conferir várias vezes antes de transferir não faz mal --- Eu fico com medo de clicar em links no computador, nem quero pensar no celular
Ver originalResponder0
GweiWatchervip
· 19h atrás
Porra, a proteção do navegador móvel é tão má assim, sempre achei que não fazia diferença Mais um código QR, quando é que essa coisa vai parar de aparecer A questão da chave privada realmente precisa de atenção, senão vai perder tudo Essa tática já está completamente desgastada no mercado de criptomoedas, ainda usando QR codes para phishing, é meio low Eu frequentemente sou preguiçoso na etapa de verificação por email, parece que preciso mudar esse hábito Web3 é justamente uma camada de proteção a mais, uma camada após a outra, irritante mas não dá para não se proteger
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)