Especialistas em segurança cibernética quase foram vítimas de fraude, revelando novas tendências de ataques de engenharia social.

robot
Geração do resumo em andamento

Alerta sobre o risco de ataques de engenharia social a especialistas em segurança cibernética

Recentemente, um grande conjunto de dados contendo 16 bilhões de informações de identidade de usuários começou a circular na internet, gerando alta preocupação na comunidade de segurança. Este conjunto de dados é considerado um dos maiores conjuntos de contas vazadas de todos os tempos, contendo tanto informações vazadas anteriormente quanto dados de login recentemente roubados. Os hackers estão utilizando esses dados para lançar vários ataques, e até mesmo profissionais experientes em segurança cibernética se tornaram alvos.

No dia 19 de junho, um especialista em cibersegurança enfrentou o ataque de phishing mais sofisticado de sua carreira. Os atacantes primeiro criaram a ilusão de que a conta do especialista estava sendo atacada em várias plataformas, e depois se fizeram passar por funcionários de uma plataforma de negociação para oferecer "ajuda". Eles combinaram técnicas de engenharia social com táticas coordenadas através de mensagens de texto, telefonemas e e-mails falsificados, com o objetivo de criar um senso de urgência, credibilidade e efeito de escala. Este ataque falso, meticulosamente planejado, teve um amplo alcance e foi extremamente enganoso, fazendo com que até mesmo especialistas em segurança experientes quase caíssem na armadilha.

​​"Manual" do golpe de phishing da Coinbase: uma recapitulação do ataque que deixou até especialistas com frio na barriga e guia de prevenção contra fraudes​​

O ataque começou com uma mensagem anónima, afirmando que alguém estava a tentar enganar a operadora de telecomunicações para divulgar o número de telefone do especialista. Em seguida, os atacantes enviaram um código de verificação único falsificado, imitando várias tentativas de login em plataformas financeiras. Depois, uma pessoa que se dizia do grupo de investigação de uma plataforma de negociação fez uma chamada, afirmando ter descoberto comportamentos suspeitos de acesso à conta. Este "investigador" demonstrou algum conhecimento profissional e fez uma série de recomendações de segurança que pareciam razoáveis.

​​Coinbase phishing scam "textbook": um ataque que deixou até os especialistas com frio na espinha - Análise e guia de prevenção​​

Para aumentar a credibilidade, os atacantes também enviaram e-mails oficiais falsificados e direcionaram as vítimas a sites de phishing. Durante todo o processo, eles criaram constantemente uma sensação de urgência, afirmando que as contas corriam o risco de serem bloqueadas e de haver perda de ativos. Embora o especialista em segurança tenha finalmente descoberto o golpe, esta experiência ressalta a complexidade e a enganosidade dos atuais ataques cibernéticos.

​​O "manual" do golpe de phishing da Coinbase: um retrospecto do ataque que deixou até especialistas em choque e guia para evitar fraudes​​

Este incidente lembra-nos que mesmo profissionais experientes podem tornar-se vítimas de ataques altamente direcionados. Salienta a importância de manter a vigilância, verificar identidades e utilizar múltiplas medidas de proteção. Para os utilizadores comuns, é crucial entender esses métodos de ataque e tomar as devidas precauções.

As principais recomendações de proteção incluem:

  1. Ative a autenticação de dois fatores, especialmente a verificação de nível de transação.
  2. Apenas entre em contato com o suporte ao cliente através de canais oficiais.
  3. Esteja atento a contactos de emergência não solicitados.
  4. Usar carteiras de múltiplas assinaturas ou carteiras frias para armazenar ativos.
  5. Evite clicar em links suspeitos, insira manualmente o endereço oficial.
  6. Use um gestor de palavras-passe e atualize regularmente as suas palavras-passe.
  7. Rever regularmente as permissões das aplicações de terceiros.
  8. Ativar notificações em tempo real sobre a atividade da conta.
  9. Reportar comportamentos suspeitos às autoridades oficiais de forma atempada.

Com a evolução constante das técnicas de ataque, manter-se alerta e continuar a aprender torna-se cada vez mais importante. Tanto os usuários individuais quanto as instituições precisam desenvolver a consciência de segurança cibernética e considerar a segurança como uma responsabilidade compartilhada. Somente assim poderemos proteger melhor a nós mesmos e aos outros em um ambiente de ameaças cibernéticas cada vez mais complexo.

​​O "manual" do golpe de phishing da Coinbase: um resumo de ataque que até especialistas ficariam aterrorizados e guia de prevenção contra fraudes​​

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 8
  • Compartilhar
Comentário
0/400
GasGuzzlervip
· 07-07 07:37
Até os profissionais white hat caíram. Estou a rir muito.
Ver originalResponder0
GateUser-74b10196vip
· 07-05 13:29
Especialistas também caíram na armadilha. Chocante.
Ver originalResponder0
pvt_key_collectorvip
· 07-04 18:19
Os especialistas também estão na linha de fogo.
Ver originalResponder0
AlphaLeakervip
· 07-04 18:18
Os especialistas foram enganados, é realmente absurdo!
Ver originalResponder0
MetaverseLandladyvip
· 07-04 18:18
Os mestres também falharam, esta vez realmente não conseguimos aguentar.
Ver originalResponder0
rugpull_survivorvip
· 07-04 18:10
Os especialistas caíram na armadilha, eu estou em pânico.
Ver originalResponder0
metaverse_hermitvip
· 07-04 18:05
Os especialistas também foram apanhados, quem é que aguenta?
Ver originalResponder0
ContractFreelancervip
· 07-04 17:50
Se os especialistas falharam, o que mais podemos dizer?
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)