大型社交平台再爆个资危机。暗网BreachForums上一名卖家Solonik挂出了一份包含1750万Instagram用户信息的数据包,涵盖电话号码、电子邮件甚至精确到家的地址坐标。资安团队Malwarebytes已确认数据真实性——虽然打包里没有密码,但这些信息足够让坏人构建出一份"تحديد قائمة الصيد"。
接下来会发生什么؟ إذا كنت تتلقى مؤخرًا إشعارات "إعادة تعيين كلمة مرور Instagram" بشكل متكرر، لا تتسرع في لوم النظام. من المحتمل جدًا أن يكون ذلك اختبارًا من قبل الهاكرز. عادةً ما يبدؤون باستخدام بريدك الإلكتروني لبدء عملية استعادة كلمة المرور الرسمية، من جهة لتأكيد وجود الحساب، ومن جهة أخرى لزرع القلق في ذهنك. عندما تتلقى الكثير من الرسائل وتصبح مرتبكًا، تأتي رسالة تبدو كأنها من خدمة العملاء الرسمية — تحتوي على رابط مغرٍ، والنقر عليه هو الفخ.
هذه الحيلة قد وقع فيها بعض الأشخاص بالفعل في الدوائر الاجتماعية. غالبًا ما تطلب رسائل التصيد منك إعادة التحقق من هويتك، تحديث معلومات الدفع، أو "تأكيد أمان الحساب"، لكن الهدف الحقيقي هو جمع المزيد من البيانات الشخصية أو سرقة بيانات الدخول مباشرةً. خاصةً بالنسبة لأولئك الذين يربطون حساباتهم على البورصات أو المحافظ الإلكترونية بهذا البريد، فإن الخطر يتضاعف. قد يستغل الهاكرز الفرصة لاختراق حسابات أصول التشفير الخاصة بك.
بعض النقاط للحماية الذاتية: عند تلقي إشعار إعادة التعيين، اهدأ أولاً، وسجل الدخول مباشرة إلى التطبيق الرسمي بدلاً من النقر على الروابط في البريد؛ استخدم البريد الإلكتروني ورقم الهاتف بشكل منفصل، ولا تترك تسريب واحد يفضي إلى جميع حساباتك؛ فعّل التحقق بخطوتين على حسابات البورصات والمحافظ؛ افحص بانتظام سجلات تسجيل الدخول والأجهزة المرتبطة بحسابك. هذه الأحداث الكبيرة لتسريب البيانات تتكرر كثيرًا، فالمراقبة الذاتية دائمًا مفيدة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 13
أعجبني
13
3
إعادة النشر
مشاركة
تعليق
0/400
RektButAlive
· منذ 13 س
1750万个 حساب تسربت، هذه المرة إنستغرام فعلاً لا أمل فيه
إعادة تعيين كلمة المرور بشكل متكرر جعلني أدرك أن هناك شيئًا غير صحيح، وتبين أن هذه الحيلة الصيد مرة أخرى
لقد قسمت جميع البريد الإلكتروني منذ زمن بعيد، لا يمكن الوقاية من مثل هذه الأمور بشكل كامل...
الذين ينقرون على الروابط هذه المرة فعلاً سيخسرون، خاصة إذا كانت مرتبطة بالبورصات
يجب تفعيل التحقق الثنائي بشكل دائم، لا تتردد في ذلك
كل يوم تسرب بيانات وتذكيرات، المنصات الكبيرة لا تملك سوى هذا القدر من المهارات
سأضطر لتغيير كلمة المرور مرة أخرى، هذا مزعج جدًا
هذه المجموعة من القراصنة فعلاً محترفون، رسائل الصيد تبدو وكأنها حقيقية جدًا
لحسن الحظ، لم أرتبط بعدد كبير من الحسابات بنفس البريد الإلكتروني، وإلا كنت سأموت مباشرة
الفكرة بفحص قائمة الأجهزة بشكل دوري ليست سيئة، يجب أن نعتاد على ذلك
يبدو أن وسائل التواصل الاجتماعي لا يمكن الوثوق بها، علينا أن ننجو بأنفسنا
شاهد النسخة الأصليةرد0
TheShibaWhisperer
· منذ 13 س
تباً، لقد عاد مرة أخرى... 17,500,000 حساب IG يسبب الضوضاء، لقد قلت منذ فترة لماذا كانت إشعارات إعادة التعيين متكررة جدًا مؤخرًا
لقد فعلت التحقق المزدوج منذ زمن، لكن هؤلاء القراصنة حقًا مبدعون، رسائل التصيد كانت مغرية جدًا
البريد الإلكتروني الخاص بالبورصة منفصل الآن، على الأقل لم يذهب هذا الجهد سدى
شاهد النسخة الأصليةرد0
governance_ghost
· منذ 13 س
مرة أخرى... 17,500,000 سجل بيانات تتجول عارية على الإنترنت المظلم، حقًا مذهل
انتظر، هل ربطت بريدي الإلكتروني مع أي منصة تبادل؟ فجأة شعرت بالقلق
سريعًا غير كلمة المرور، لا، لا تضغط على روابط البريد الإلكتروني أولاً، لقد وقعت في فخ
في هذا الزمن، لم أعد أجرؤ على استخدام نفس البريد الإلكتروني، إنه خطير جدًا
كان من المفترض أن يكون التحقق بخطوتين مفروضًا منذ زمن، أليس Meta يروج للأمان يوميًا
من لم يتعرض لهذا الاحتيال من قبل... عندما ضغط على الرابط اكتشف أنه تم الصيد، الآن كل شيء يبدو كرسائل تصيد
عناوين 17,500,000 شخص... هذا حقًا غير معقول، هل نذهب مباشرة للسطو أم ماذا؟
大型社交平台再爆个资危机。暗网BreachForums上一名卖家Solonik挂出了一份包含1750万Instagram用户信息的数据包,涵盖电话号码、电子邮件甚至精确到家的地址坐标。资安团队Malwarebytes已确认数据真实性——虽然打包里没有密码,但这些信息足够让坏人构建出一份"تحديد قائمة الصيد"。
接下来会发生什么؟ إذا كنت تتلقى مؤخرًا إشعارات "إعادة تعيين كلمة مرور Instagram" بشكل متكرر، لا تتسرع في لوم النظام. من المحتمل جدًا أن يكون ذلك اختبارًا من قبل الهاكرز. عادةً ما يبدؤون باستخدام بريدك الإلكتروني لبدء عملية استعادة كلمة المرور الرسمية، من جهة لتأكيد وجود الحساب، ومن جهة أخرى لزرع القلق في ذهنك. عندما تتلقى الكثير من الرسائل وتصبح مرتبكًا، تأتي رسالة تبدو كأنها من خدمة العملاء الرسمية — تحتوي على رابط مغرٍ، والنقر عليه هو الفخ.
هذه الحيلة قد وقع فيها بعض الأشخاص بالفعل في الدوائر الاجتماعية. غالبًا ما تطلب رسائل التصيد منك إعادة التحقق من هويتك، تحديث معلومات الدفع، أو "تأكيد أمان الحساب"، لكن الهدف الحقيقي هو جمع المزيد من البيانات الشخصية أو سرقة بيانات الدخول مباشرةً. خاصةً بالنسبة لأولئك الذين يربطون حساباتهم على البورصات أو المحافظ الإلكترونية بهذا البريد، فإن الخطر يتضاعف. قد يستغل الهاكرز الفرصة لاختراق حسابات أصول التشفير الخاصة بك.
بعض النقاط للحماية الذاتية: عند تلقي إشعار إعادة التعيين، اهدأ أولاً، وسجل الدخول مباشرة إلى التطبيق الرسمي بدلاً من النقر على الروابط في البريد؛ استخدم البريد الإلكتروني ورقم الهاتف بشكل منفصل، ولا تترك تسريب واحد يفضي إلى جميع حساباتك؛ فعّل التحقق بخطوتين على حسابات البورصات والمحافظ؛ افحص بانتظام سجلات تسجيل الدخول والأجهزة المرتبطة بحسابك. هذه الأحداث الكبيرة لتسريب البيانات تتكرر كثيرًا، فالمراقبة الذاتية دائمًا مفيدة.