Останні витоки інформації про мережеві атаки заслуговують на увагу. Північнокорейські хакерські групи націлені на аналітичні центри, вищі навчальні заклади та дипломатичні установи, використовуючи фальшиві листи відомих осіб у політичних колах — у листах приховані шкідливі QR-коди. Їхній підхід дуже хитрий: змушують вас сканувати код з комп’ютера на мобільний браузер, що дозволяє обійти системи безпеки поштових сервісів. Для криптовалютної спільноти ця загроза є ще більш серйозною. Комбінація фішингових листів і шкідливих QR-кодів дуже легко може спонукати користувачів вводити приватні ключі гаманців або надавати дозвіл на шкідливі смарт-контракти. Особливо це стосується тих, хто часто спілкується з галузевою інформацією та входить у різні групи — вони більш уразливі. Рекомендації: не натискайте на незнайомі посилання, краще вручну вводити URL-адреси з QR-кодів, для важливих акаунтів активуйте апаратні гаманці. Такі цілеспрямовані атаки будуть лише зростати, тому не можна недооцінювати цю загрозу.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
18 лайків
Нагородити
18
4
Репост
Поділіться
Прокоментувати
0/400
fren_with_benefits
· 01-10 01:52
卧槽,QR-код ця фішка справді крута, прямо обійти захист пошти... Люди в крипто-спільноті мають бути обережні
---
Вже давно потрібно було повністю перейти на апаратні гаманці, а ще використовують гарячі гаманці — прокиньтеся
---
Північна Корея стає все жорсткішою, ця хвиля цілеспрямована дуже сильно
---
Я ніколи не натискаю на посилання в листах, але в чатах все одно хтось потрапляє...
---
Ручне введення URL — дуже практична порада, але це незручно
---
Освіта з безпеки у крипто-спільноті дійсно має велике значення, скільки ще людей сканує випадкові QR-коди
---
Ці атаки рано чи пізно націляться на біржі, і тоді станеться велика подія
---
Хто наважиться довірити приватний ключ... хіба що мозок зламали
---
Чому здається, що фішинг ніколи не можна повністю запобігти, магія зростає з кожним кроком
Переглянути оригіналвідповісти на0
LiquidatedThrice
· 01-10 01:46
Знову ця історія? Просто відскануйте QR-код — і все зникне, мій друг так і був обкрадений минулого місяця
---
Апарати для зберігання криптовалют не є розкішшю, друзі, їх потрібно обов’язково мати
---
Ця група з Північної Кореї надто жорстока, у криптосвіті потрібно бути особливо обережним, якщо приватний ключ розкриється — все пропало
---
Як можна ще втрачати гроші, переказуючи на незнайомі посилання та адреси гаманців? Де у голові логіка?
---
Ось чому я зберігаю великі суми на холодних гаманцях, навіть найрозумніший хакер не зможе зламати офлайн-кошелек
Переглянути оригіналвідповісти на0
SellLowExpert
· 01-10 01:43
Знову ця сама гра, північнокорейці дійсно дуже жорсткі
Якщо приватний ключ витече, все пропало
Обов’язково потрібен апаратний гаманець, інакше не зможу спати спокійно
Переглянути оригіналвідповісти на0
ServantOfSatoshi
· 01-10 01:41
QR-кодова ця схема дійсно геніальна, прямо обходить поштові фільтри, у криптоспільноті потрібно бути уважнішим
---
Апаратура-гаманець дійсно необхідність, не дивно, що великі суми зберігають у холодних гаманцях
---
Я просто хочу знати, як ця команда отримала ті списки чиновників, наскільки серйозно витекла інформація
---
Фішинг + QR-код — ця комбінація надто жорстка, лише за поштою важко визначити, що справжнє, що ні
---
Приватний ключ дійсно не можна втратити, навіть найнадійніше джерело потрібно перевіряти
---
Чи вже Північна Корея-хакери почали цілитися у криптоспільноту? Або вони просто давно там, але нещодавно викрили
---
Ручне введення URL — це дуже клопітно, але іншого виходу немає
---
До речі, апаратура-гаманець зараз не така вже й дорога, захист від таких атак — це вигідно
---
У групі напевно вже хтось постраждав, просто ще не помітили
---
Безпека у криптоспільноті має покращитися, багато ще використовують браузер для управління активами
Останні витоки інформації про мережеві атаки заслуговують на увагу. Північнокорейські хакерські групи націлені на аналітичні центри, вищі навчальні заклади та дипломатичні установи, використовуючи фальшиві листи відомих осіб у політичних колах — у листах приховані шкідливі QR-коди. Їхній підхід дуже хитрий: змушують вас сканувати код з комп’ютера на мобільний браузер, що дозволяє обійти системи безпеки поштових сервісів. Для криптовалютної спільноти ця загроза є ще більш серйозною. Комбінація фішингових листів і шкідливих QR-кодів дуже легко може спонукати користувачів вводити приватні ключі гаманців або надавати дозвіл на шкідливі смарт-контракти. Особливо це стосується тих, хто часто спілкується з галузевою інформацією та входить у різні групи — вони більш уразливі. Рекомендації: не натискайте на незнайомі посилання, краще вручну вводити URL-адреси з QR-кодів, для важливих акаунтів активуйте апаратні гаманці. Такі цілеспрямовані атаки будуть лише зростати, тому не можна недооцінювати цю загрозу.