Large social platforms lại gặp phải khủng hoảng rò rỉ dữ liệu. Trên diễn đàn BreachForums của dark web, một người bán hàng tên Solonik đã đăng tải một gói dữ liệu chứa thông tin của 17,5 triệu người dùng Instagram, bao gồm số điện thoại, email thậm chí đến cả tọa độ địa chỉ chính xác. Nhóm an ninh mạng Malwarebytes đã xác nhận tính xác thực của dữ liệu — mặc dù trong gói dữ liệu không có mật khẩu, nhưng những thông tin này đủ để kẻ xấu xây dựng một "danh sách săn mồi định hướng".
Tiếp theo sẽ xảy ra điều gì? Nếu gần đây bạn thường xuyên nhận được thông báo "Đặt lại mật khẩu Instagram", đừng vội quy lỗi cho hệ thống. Rất có thể đây là một thử nghiệm của hacker. Họ thường sẽ dùng email của bạn để kích hoạt quy trình quên mật khẩu chính thức, một mặt xác nhận tài khoản thực sự tồn tại, mặt khác gieo rắc lo lắng trong tâm trí bạn. Khi bạn bị tấn công đến mức hoang mang, một email trông giống như từ bộ phận hỗ trợ chính thức sẽ đến — trong đó có một liên kết hấp dẫn, nhấn vào là dính bẫy.
Chiêu trò này đã có người trong cộng đồng mạng mắc phải. Email lừa đảo thường yêu cầu bạn xác minh lại danh tính, cập nhật thông tin thanh toán hoặc "xác nhận an toàn tài khoản", thực chất là thu thập thêm dữ liệu cá nhân hoặc trực tiếp đánh cắp thông tin đăng nhập. Đặc biệt đối với những người liên kết email này với sàn giao dịch, ví tiền, rủi ro sẽ càng lớn hơn. Hacker có thể lợi dụng đó để xâm nhập vào tài khoản tài sản mã hóa của bạn.
Một số điểm tự bảo vệ bản thân: Khi nhận được thông báo đặt lại mật khẩu, hãy bình tĩnh, đăng nhập trực tiếp vào ứng dụng chính thức thay vì nhấn vào liên kết trong email; sử dụng email và số điện thoại riêng biệt, đừng để lộ một trong hai sẽ kéo theo tất cả các tài khoản; bật xác thực hai yếu tố cho các tài khoản sàn giao dịch và ví tiền; định kỳ kiểm tra lịch sử đăng nhập và danh sách thiết bị liên kết. Các vụ rò rỉ dữ liệu quy mô lớn như thế này xảy ra thường xuyên, tự mình chú ý hơn chút cũng không thiệt gì.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
16 thích
Phần thưởng
16
5
Đăng lại
Retweed
Bình luận
0/400
TopBuyerBottomSeller
· 22giờ trước
Lại đến nữa rồi sao? IG đã bị chiếm đóng, địa chỉ của tôi đều đang treo trên dark web
Đã dự đoán được chuyện này từ lâu, lần này 17,5 triệu người dùng... hơi không chống nổi rồi
Chiêu trò email lừa đảo thật sự là đỉnh cao, bạn tôi tuần trước còn bị lừa, suýt nữa thì vào
Phải bật xác thực hai yếu tố, nếu không tiền trong sàn giao dịch chỉ trong chốc lát là mất hết
Hộp thư của tôi đã bị sử dụng lung tung từ lâu, như vậy ít nhất sẽ không toàn bộ bị phá hủy
Xem bản gốcTrả lời0
RektButAlive
· 01-11 11:51
17.5 million accounts leaked, Instagram is really done for this time
The password reset spam tipped me off that something was wrong, sure enough it's the same phishing trick again
I separated all my email addresses long ago, but you can't defend against everything like this...
People who clicked the links are really in trouble this time, especially those linked to exchanges
Two-factor authentication absolutely must be turned on, don't skip this
Data leaks every day, reminders every day, big platforms have no other skills
Have to change passwords again, so annoying
These hackers really know their stuff, the phishing emails are incredibly convincing
Lucky I don't have that many accounts connected to the same email, otherwise I'd be completely screwed
The suggestion to regularly check device lists is solid, need to make it a habit
Looks like social media really can't be trusted, we need to save ourselves
Xem bản gốcTrả lời0
TheShibaWhisperer
· 01-11 11:51
Chết rồi, lại đến nữa... 17.5 triệu tài khoản IG bị spam, tôi đã nói tại sao thông báo đặt lại lại thường xuyên như vậy gần đây
Từ lâu đã bật xác thực hai yếu tố, nhưng bọn hacker này thật sự xuất sắc, email lừa đảo được đóng gói quá giống thật
Hộp thư của sàn giao dịch đã phân chia sử dụng rồi, may mà đợt này không uổng công học hỏi
Xem bản gốcTrả lời0
governance_ghost
· 01-11 11:25
又来一次...1750万条 dữ liệu chỉ như vậy phơi bày trên dark web, thật sự quá đáng
Chờ đã, email của tôi có liên kết với sàn giao dịch nào không, đột nhiên cảm thấy hơi hoang mang
Nhanh chóng đổi mật khẩu đi, không đúng, đừng nhấn vào liên kết trong email, đúng là bị lừa rồi
Trong thời đại này không dám dùng cùng một email nữa, quá nguy hiểm
Hai yếu tố xác thực đã sớm nên bắt buộc rồi, Meta không phải ngày nào cũng khoe an toàn sao
Ai mà chưa từng gặp phải trò lừa này chứ... nhấn vào liên kết mới phát hiện bị lừa, giờ nhìn gì cũng giống email lừa đảo
Địa chỉ của 1750 vạn người... thật sự quá vô lý, trực tiếp đến nhà cướp hay sao đây
Large social platforms lại gặp phải khủng hoảng rò rỉ dữ liệu. Trên diễn đàn BreachForums của dark web, một người bán hàng tên Solonik đã đăng tải một gói dữ liệu chứa thông tin của 17,5 triệu người dùng Instagram, bao gồm số điện thoại, email thậm chí đến cả tọa độ địa chỉ chính xác. Nhóm an ninh mạng Malwarebytes đã xác nhận tính xác thực của dữ liệu — mặc dù trong gói dữ liệu không có mật khẩu, nhưng những thông tin này đủ để kẻ xấu xây dựng một "danh sách săn mồi định hướng".
Tiếp theo sẽ xảy ra điều gì? Nếu gần đây bạn thường xuyên nhận được thông báo "Đặt lại mật khẩu Instagram", đừng vội quy lỗi cho hệ thống. Rất có thể đây là một thử nghiệm của hacker. Họ thường sẽ dùng email của bạn để kích hoạt quy trình quên mật khẩu chính thức, một mặt xác nhận tài khoản thực sự tồn tại, mặt khác gieo rắc lo lắng trong tâm trí bạn. Khi bạn bị tấn công đến mức hoang mang, một email trông giống như từ bộ phận hỗ trợ chính thức sẽ đến — trong đó có một liên kết hấp dẫn, nhấn vào là dính bẫy.
Chiêu trò này đã có người trong cộng đồng mạng mắc phải. Email lừa đảo thường yêu cầu bạn xác minh lại danh tính, cập nhật thông tin thanh toán hoặc "xác nhận an toàn tài khoản", thực chất là thu thập thêm dữ liệu cá nhân hoặc trực tiếp đánh cắp thông tin đăng nhập. Đặc biệt đối với những người liên kết email này với sàn giao dịch, ví tiền, rủi ro sẽ càng lớn hơn. Hacker có thể lợi dụng đó để xâm nhập vào tài khoản tài sản mã hóa của bạn.
Một số điểm tự bảo vệ bản thân: Khi nhận được thông báo đặt lại mật khẩu, hãy bình tĩnh, đăng nhập trực tiếp vào ứng dụng chính thức thay vì nhấn vào liên kết trong email; sử dụng email và số điện thoại riêng biệt, đừng để lộ một trong hai sẽ kéo theo tất cả các tài khoản; bật xác thực hai yếu tố cho các tài khoản sàn giao dịch và ví tiền; định kỳ kiểm tra lịch sử đăng nhập và danh sách thiết bị liên kết. Các vụ rò rỉ dữ liệu quy mô lớn như thế này xảy ra thường xuyên, tự mình chú ý hơn chút cũng không thiệt gì.