Останні витоки інформації про мережеві атаки заслуговують на увагу. Північнокорейські хакерські групи націлені на аналітичні центри, вищі навчальні заклади та дипломатичні установи, використовуючи фальшиві листи відомих осіб у політичних колах — у листах приховані шкідливі QR-коди. Їхній підхід дуже хитрий: змушують вас сканувати код з комп’ютера на мобільний браузер, що дозволяє обійти системи безпеки поштових сервісів. Для криптовалютної спільноти ця загроза є ще більш серйозною. Комбінація фішингових листів і шкідливих QR-кодів дуже легко може спонукати користувачів вводити приватні ключі гаманців або надавати дозвіл на шкідливі смарт-контракти. Особливо це стосується тих, хто часто спілкується з галузевою інформацією та входить у різні групи — вони більш уразливі. Рекомендації: не натискайте на незнайомі посилання, краще вручну вводити URL-адреси з QR-кодів, для важливих акаунтів активуйте апаратні гаманці. Такі цілеспрямовані атаки будуть лише зростати, тому не можна недооцінювати цю загрозу.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
0/400
fren_with_benefitsvip
· 01-10 01:52
卧槽,QR-код ця фішка справді крута, прямо обійти захист пошти... Люди в крипто-спільноті мають бути обережні --- Вже давно потрібно було повністю перейти на апаратні гаманці, а ще використовують гарячі гаманці — прокиньтеся --- Північна Корея стає все жорсткішою, ця хвиля цілеспрямована дуже сильно --- Я ніколи не натискаю на посилання в листах, але в чатах все одно хтось потрапляє... --- Ручне введення URL — дуже практична порада, але це незручно --- Освіта з безпеки у крипто-спільноті дійсно має велике значення, скільки ще людей сканує випадкові QR-коди --- Ці атаки рано чи пізно націляться на біржі, і тоді станеться велика подія --- Хто наважиться довірити приватний ключ... хіба що мозок зламали --- Чому здається, що фішинг ніколи не можна повністю запобігти, магія зростає з кожним кроком
Переглянути оригіналвідповісти на0
LiquidatedThricevip
· 01-10 01:46
Знову ця історія? Просто відскануйте QR-код — і все зникне, мій друг так і був обкрадений минулого місяця --- Апарати для зберігання криптовалют не є розкішшю, друзі, їх потрібно обов’язково мати --- Ця група з Північної Кореї надто жорстока, у криптосвіті потрібно бути особливо обережним, якщо приватний ключ розкриється — все пропало --- Як можна ще втрачати гроші, переказуючи на незнайомі посилання та адреси гаманців? Де у голові логіка? --- Ось чому я зберігаю великі суми на холодних гаманцях, навіть найрозумніший хакер не зможе зламати офлайн-кошелек
Переглянути оригіналвідповісти на0
SellLowExpertvip
· 01-10 01:43
Знову ця сама гра, північнокорейці дійсно дуже жорсткі Якщо приватний ключ витече, все пропало Обов’язково потрібен апаратний гаманець, інакше не зможу спати спокійно
Переглянути оригіналвідповісти на0
ServantOfSatoshivip
· 01-10 01:41
QR-кодова ця схема дійсно геніальна, прямо обходить поштові фільтри, у криптоспільноті потрібно бути уважнішим --- Апаратура-гаманець дійсно необхідність, не дивно, що великі суми зберігають у холодних гаманцях --- Я просто хочу знати, як ця команда отримала ті списки чиновників, наскільки серйозно витекла інформація --- Фішинг + QR-код — ця комбінація надто жорстка, лише за поштою важко визначити, що справжнє, що ні --- Приватний ключ дійсно не можна втратити, навіть найнадійніше джерело потрібно перевіряти --- Чи вже Північна Корея-хакери почали цілитися у криптоспільноту? Або вони просто давно там, але нещодавно викрили --- Ручне введення URL — це дуже клопітно, але іншого виходу немає --- До речі, апаратура-гаманець зараз не така вже й дорога, захист від таких атак — це вигідно --- У групі напевно вже хтось постраждав, просто ще не помітили --- Безпека у криптоспільноті має покращитися, багато ще використовують браузер для управління активами
Переглянути оригіналвідповісти на0
  • Закріпити