Palieciet
#SAFU X un citos sociālajos tīklos.
@JasonYanowitz uz X stāsta par savu
#hack odeālu.
Mani vakar uzlauza. Riskējot izskatīties muļķīgi, es pastāstīšu, kā tas notika, lai jūs varētu izvairīties no šī murga. Pēdējo nedēļu laikā cilvēki ir mēģinājuši iekļūt manos kontos.
#Crypto konti, e-pasts, twitter utt... ik pēc dažām dienām saņemu e-pastu, ka kāds mēģina piekļūt kādam no maniem kontiem. Par laimi, man ir iestatīts viss, kas nav teksta
#2FA , tāpēc nekas netika uzlauzts. Tāpēc, kad pagājušajā naktī atgriezos no vakariņām un ieraudzīju šo e-pasta ziņojumu, es kritu panikā.
Kādam Ziemeļkiprā beidzot bija izdevies uzlauzt manu kontu. Es domāju, ka mana drošība nebija pietiekami spēcīga, un viņi atrada nepilnību.
Es noklikšķināju uz saites, lai "aizsargātu savu kontu". Es ievadīju savu lietotājvārdu un paroli, atjaunināju uz jaunu paroli, un voila: esmu atpakaļ. Krīze novērsta. Vai tā es domāju. Pēc brīža es saņēmu e-pasta ziņojumu, kurā teikts, ka mana e-pasta adrese ir mainīta.
Tas bija īsts hack.
Tagad es biju oficiāli izslēgts no sava konta. Tātad, kā tas notika? Izrādās, oriģinālais e-pasts, kas izskatās neticami īsts, nebija tik īsts. Lielākā daļa e-pasta klientu slēpj faktisko adresi.
Taču, to izvēršot, varat redzēt, ka šis e-pasta ziņojums tika nosūtīts no “verify@x-notify.com” Viltus adreses. Es saņēmu pikšķerēšanu. Ļoti muļķīga kļūda. Es neatveru Google dokumentus, kad tie man tiek sūtīti. Es neklikšķinu uz saitēm. Es parasti pārbaudu adreses. Bet piektdien 20:00 pēc garas nedēļas viņi mani panāca. Es zinu, ka šis pavediens atklāj diezgan stulbu kļūdu, bet, ja es varu izglābt vienu cilvēku no šīs pašas kļūdas, tas ir tā vērts.
Daži līdzņemamie ēdieni:
- Neklikšķiniet uz saitēm
- Ja noklikšķināt uz saites, pārskatiet faktisko e-pasta adresi
- Iestatiet ne-teksta 2FA visam
- Ja esat to izdarījis, uzticieties savam drošības procesam
- Ja domājat, ka esat uzlauzts, samaziniet ātrumu un padomājiet, kā tas varēja notikt
Liels paldies @KeithGrossman un dažiem X darbiniekiem, kas palīdzēja man tik ātri atgūt kontu.
Ja jūs joprojām lasāt, lasiet pašpārbaudes sēriju no @samczsun.
Un šī paraugprakse no @bobbyong.
Daudz vairāk jūs varat darīt, bet sāciet ar to.
#phishing