استخدام رابط اجتماع Zoom المزيف كوسيلة جديدة للاحتيال في الأصول الرقمية

أخبار Gate bot، وفقًا لتقرير @drawesomedoge، فإن أسلوب هجوم يستغل روابط اجتماعات Zoom المزيفة للاحتيال على الأصول الرقمية يتزايد. يقوم المهاجمون بإرسال دعوات اجتماعات وهمية، مما يدفع المستخدمين إلى تحميل برامج تحتوي على برامج ضارة، والحصول على صلاحيات التحكم عن بُعد خلال المكالمة، وبالتالي سرقة المفتاح الخاص والعبارة التذكيرية للمستخدمين.

تشمل عملية الهجوم إرسال دعوات تصيد، ونشر حزم تثبيت مزيفة، والحصول على أذونات التحكم عن بعد، وكذلك نقل الأصول. بالنسبة للمستخدمين الذين تعرضوا للهجوم، يجب اتخاذ تدابير مثل قطع الاتصال بالعالم الخارجي، وفحص النظام بالكامل أو إعادة تثبيته، ونقل الأصول، وتحديث الشهادات الأمنية، مع الانتباه أيضًا إلى سجلات المعاملات على السلسلة.

تشمل تدابير الدفاع: استخدام أجهزة متخصصة لحضور الاجتماعات، تنزيل البرامج من قنوات رسمية، التحقق من صحة رابط الاجتماع، تجنب منح صلاحيات التحكم عن بعد، تنفيذ فصل تخزين المحافظ الساخنة والباردة، وتمكين المصادقة الثنائية لجميع الحسابات.

الرابط الأصلي

BOT-10.85%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت