Alerta sobre o risco de ataques de engenharia social a especialistas em segurança cibernética
Recentemente, um grande conjunto de dados contendo 16 bilhões de informações de identidade de usuários começou a circular na internet, gerando alta preocupação na comunidade de segurança. Este conjunto de dados é considerado um dos maiores conjuntos de contas vazadas de todos os tempos, contendo tanto informações vazadas anteriormente quanto dados de login recentemente roubados. Os hackers estão utilizando esses dados para lançar vários ataques, e até mesmo profissionais experientes em segurança cibernética se tornaram alvos.
No dia 19 de junho, um especialista em cibersegurança enfrentou o ataque de phishing mais sofisticado de sua carreira. Os atacantes primeiro criaram a ilusão de que a conta do especialista estava sendo atacada em várias plataformas, e depois se fizeram passar por funcionários de uma plataforma de negociação para oferecer "ajuda". Eles combinaram técnicas de engenharia social com táticas coordenadas através de mensagens de texto, telefonemas e e-mails falsificados, com o objetivo de criar um senso de urgência, credibilidade e efeito de escala. Este ataque falso, meticulosamente planejado, teve um amplo alcance e foi extremamente enganoso, fazendo com que até mesmo especialistas em segurança experientes quase caíssem na armadilha.
O ataque começou com uma mensagem anónima, afirmando que alguém estava a tentar enganar a operadora de telecomunicações para divulgar o número de telefone do especialista. Em seguida, os atacantes enviaram um código de verificação único falsificado, imitando várias tentativas de login em plataformas financeiras. Depois, uma pessoa que se dizia do grupo de investigação de uma plataforma de negociação fez uma chamada, afirmando ter descoberto comportamentos suspeitos de acesso à conta. Este "investigador" demonstrou algum conhecimento profissional e fez uma série de recomendações de segurança que pareciam razoáveis.
Para aumentar a credibilidade, os atacantes também enviaram e-mails oficiais falsificados e direcionaram as vítimas a sites de phishing. Durante todo o processo, eles criaram constantemente uma sensação de urgência, afirmando que as contas corriam o risco de serem bloqueadas e de haver perda de ativos. Embora o especialista em segurança tenha finalmente descoberto o golpe, esta experiência ressalta a complexidade e a enganosidade dos atuais ataques cibernéticos.
Este incidente lembra-nos que mesmo profissionais experientes podem tornar-se vítimas de ataques altamente direcionados. Salienta a importância de manter a vigilância, verificar identidades e utilizar múltiplas medidas de proteção. Para os utilizadores comuns, é crucial entender esses métodos de ataque e tomar as devidas precauções.
As principais recomendações de proteção incluem:
Ative a autenticação de dois fatores, especialmente a verificação de nível de transação.
Apenas entre em contato com o suporte ao cliente através de canais oficiais.
Esteja atento a contactos de emergência não solicitados.
Usar carteiras de múltiplas assinaturas ou carteiras frias para armazenar ativos.
Evite clicar em links suspeitos, insira manualmente o endereço oficial.
Use um gestor de palavras-passe e atualize regularmente as suas palavras-passe.
Rever regularmente as permissões das aplicações de terceiros.
Ativar notificações em tempo real sobre a atividade da conta.
Reportar comportamentos suspeitos às autoridades oficiais de forma atempada.
Com a evolução constante das técnicas de ataque, manter-se alerta e continuar a aprender torna-se cada vez mais importante. Tanto os usuários individuais quanto as instituições precisam desenvolver a consciência de segurança cibernética e considerar a segurança como uma responsabilidade compartilhada. Somente assim poderemos proteger melhor a nós mesmos e aos outros em um ambiente de ameaças cibernéticas cada vez mais complexo.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
21 Curtidas
Recompensa
21
8
Compartilhar
Comentário
0/400
GasGuzzler
· 07-07 07:37
Até os profissionais white hat caíram. Estou a rir muito.
Ver originalResponder0
GateUser-74b10196
· 07-05 13:29
Especialistas também caíram na armadilha. Chocante.
Ver originalResponder0
pvt_key_collector
· 07-04 18:19
Os especialistas também estão na linha de fogo.
Ver originalResponder0
AlphaLeaker
· 07-04 18:18
Os especialistas foram enganados, é realmente absurdo!
Ver originalResponder0
MetaverseLandlady
· 07-04 18:18
Os mestres também falharam, esta vez realmente não conseguimos aguentar.
Ver originalResponder0
rugpull_survivor
· 07-04 18:10
Os especialistas caíram na armadilha, eu estou em pânico.
Ver originalResponder0
metaverse_hermit
· 07-04 18:05
Os especialistas também foram apanhados, quem é que aguenta?
Ver originalResponder0
ContractFreelancer
· 07-04 17:50
Se os especialistas falharam, o que mais podemos dizer?
Especialistas em segurança cibernética quase foram vítimas de fraude, revelando novas tendências de ataques de engenharia social.
Alerta sobre o risco de ataques de engenharia social a especialistas em segurança cibernética
Recentemente, um grande conjunto de dados contendo 16 bilhões de informações de identidade de usuários começou a circular na internet, gerando alta preocupação na comunidade de segurança. Este conjunto de dados é considerado um dos maiores conjuntos de contas vazadas de todos os tempos, contendo tanto informações vazadas anteriormente quanto dados de login recentemente roubados. Os hackers estão utilizando esses dados para lançar vários ataques, e até mesmo profissionais experientes em segurança cibernética se tornaram alvos.
No dia 19 de junho, um especialista em cibersegurança enfrentou o ataque de phishing mais sofisticado de sua carreira. Os atacantes primeiro criaram a ilusão de que a conta do especialista estava sendo atacada em várias plataformas, e depois se fizeram passar por funcionários de uma plataforma de negociação para oferecer "ajuda". Eles combinaram técnicas de engenharia social com táticas coordenadas através de mensagens de texto, telefonemas e e-mails falsificados, com o objetivo de criar um senso de urgência, credibilidade e efeito de escala. Este ataque falso, meticulosamente planejado, teve um amplo alcance e foi extremamente enganoso, fazendo com que até mesmo especialistas em segurança experientes quase caíssem na armadilha.
O ataque começou com uma mensagem anónima, afirmando que alguém estava a tentar enganar a operadora de telecomunicações para divulgar o número de telefone do especialista. Em seguida, os atacantes enviaram um código de verificação único falsificado, imitando várias tentativas de login em plataformas financeiras. Depois, uma pessoa que se dizia do grupo de investigação de uma plataforma de negociação fez uma chamada, afirmando ter descoberto comportamentos suspeitos de acesso à conta. Este "investigador" demonstrou algum conhecimento profissional e fez uma série de recomendações de segurança que pareciam razoáveis.
Para aumentar a credibilidade, os atacantes também enviaram e-mails oficiais falsificados e direcionaram as vítimas a sites de phishing. Durante todo o processo, eles criaram constantemente uma sensação de urgência, afirmando que as contas corriam o risco de serem bloqueadas e de haver perda de ativos. Embora o especialista em segurança tenha finalmente descoberto o golpe, esta experiência ressalta a complexidade e a enganosidade dos atuais ataques cibernéticos.
Este incidente lembra-nos que mesmo profissionais experientes podem tornar-se vítimas de ataques altamente direcionados. Salienta a importância de manter a vigilância, verificar identidades e utilizar múltiplas medidas de proteção. Para os utilizadores comuns, é crucial entender esses métodos de ataque e tomar as devidas precauções.
As principais recomendações de proteção incluem:
Com a evolução constante das técnicas de ataque, manter-se alerta e continuar a aprender torna-se cada vez mais importante. Tanto os usuários individuais quanto as instituições precisam desenvolver a consciência de segurança cibernética e considerar a segurança como uma responsabilidade compartilhada. Somente assim poderemos proteger melhor a nós mesmos e aos outros em um ambiente de ameaças cibernéticas cada vez mais complexo.