Điện thoại bên kia, anh Zhang làm ngoại thương có giọng điệu khác hẳn: "Cái đồng coin mà tôi có thể trả trước, đã biến mất hết rồi..."
Ghi chép giao dịch mà anh ấy chuyển cho tôi làm tôi cảm thấy lo lắng — hàng chục dòng "Transfer Success", đỏ chói mắt. Trong những năm qua trong thế giới tiền điện tử, tôi đã thấy hợp đồng về không, theo những đồng tiền mã hóa hầm hố mà bị lừa gạt, nhưng trường hợp như anh Zhang, "thức dậy thấy ví trống rỗng", vấn đề lại nằm ở những chỗ không ai ngờ tới.
Nói ra bạn có thể không tin—cái bẫy này, có thể ngay lúc này đang chôn trong điện thoại của bạn.
Nguyên nhân sự việc rất đơn giản: Tháng trước, anh Zhang đi công tác, nhờ vợ chuyển tiền gấp. Ghét phải ghi nhớ cụm từ bí mật? Chụp ảnh và gửi qua WeChat luôn. Một lần gửi như vậy đã chọc phải tổ ong—lịch sử trò chuyện WeChat tự động sao lưu, ảnh trong điện thoại đồng bộ lên đám mây, chiếc điện thoại nội địa mà anh ấy đã dùng ba năm vẫn còn bật dịch vụ đám mây của nhà sản xuất…… tương đương với việc ghi mật khẩu két sắt, đồng thời viết lên bảng thông báo siêu thị, cửa ra vào khu chung cư và hòm thư nhà mình.
Càng tàn nhẫn hơn ở phía sau.
Hơn nửa năm trước, anh Zhang vì muốn xem một "thông tin độc quyền", đã cài một plugin trình duyệt không chính thống. Cái này đã âm thầm mở quyền theo dõi clipboard từ lâu ở phía sau - khi bức ảnh chụp của vợ anh ấy được gửi đi, 12 từ đã bị plugin lén lút lấy đi, hacker đăng nhập từ xa, không chớp mắt, hơn ba triệu U và các đồng coin chính đã bị xóa sạch trong nháy mắt.
Còn một chi tiết nữa thật tuyệt: Mật khẩu WiFi nhà Zhang từ khi chuyển nhà đến giờ chưa bao giờ thay đổi, và giao diện quản trị của router vẫn để mặc định là "admin/admin". Bạn nghĩ rằng việc tấn công phải xâm nhập vật lý?
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
10 thích
Phần thưởng
10
1
Đăng lại
Retweed
Bình luận
0/400
CoffeeOnChain
· 20giờ trước
Ôi, đây chính là lý do tại sao tôi không bao giờ chụp ảnh cụm từ ghi nhớ, quá đáng sợ
Một giấc ngủ dậy mà ví tiền bị xóa sạch, tuyệt vọng hơn cả rug
Plugin giám sát clipboard? Anh chàng này không coi trọng an toàn chút nào
Vậy các bạn đã thay đổi mật khẩu WiFi chưa... tôi cá là phần lớn không thay đổi
Sao lưu đám mây, chụp ảnh màn hình, plugin lạ, ba mũi nhọn tấn công trực tiếp vào coin
Sau loạt thao tác này, tôi cũng thấy lo cho anh Zhang
Nói thật, tại sao ý thức về hacker này không được phổ biến sớm hơn nhỉ
Không hiểu tại sao vẫn có người sử dụng mật khẩu mặc định, thật sự.
Điện thoại bên kia, anh Zhang làm ngoại thương có giọng điệu khác hẳn: "Cái đồng coin mà tôi có thể trả trước, đã biến mất hết rồi..."
Ghi chép giao dịch mà anh ấy chuyển cho tôi làm tôi cảm thấy lo lắng — hàng chục dòng "Transfer Success", đỏ chói mắt. Trong những năm qua trong thế giới tiền điện tử, tôi đã thấy hợp đồng về không, theo những đồng tiền mã hóa hầm hố mà bị lừa gạt, nhưng trường hợp như anh Zhang, "thức dậy thấy ví trống rỗng", vấn đề lại nằm ở những chỗ không ai ngờ tới.
Nói ra bạn có thể không tin—cái bẫy này, có thể ngay lúc này đang chôn trong điện thoại của bạn.
Nguyên nhân sự việc rất đơn giản: Tháng trước, anh Zhang đi công tác, nhờ vợ chuyển tiền gấp. Ghét phải ghi nhớ cụm từ bí mật? Chụp ảnh và gửi qua WeChat luôn. Một lần gửi như vậy đã chọc phải tổ ong—lịch sử trò chuyện WeChat tự động sao lưu, ảnh trong điện thoại đồng bộ lên đám mây, chiếc điện thoại nội địa mà anh ấy đã dùng ba năm vẫn còn bật dịch vụ đám mây của nhà sản xuất…… tương đương với việc ghi mật khẩu két sắt, đồng thời viết lên bảng thông báo siêu thị, cửa ra vào khu chung cư và hòm thư nhà mình.
Càng tàn nhẫn hơn ở phía sau.
Hơn nửa năm trước, anh Zhang vì muốn xem một "thông tin độc quyền", đã cài một plugin trình duyệt không chính thống. Cái này đã âm thầm mở quyền theo dõi clipboard từ lâu ở phía sau - khi bức ảnh chụp của vợ anh ấy được gửi đi, 12 từ đã bị plugin lén lút lấy đi, hacker đăng nhập từ xa, không chớp mắt, hơn ba triệu U và các đồng coin chính đã bị xóa sạch trong nháy mắt.
Còn một chi tiết nữa thật tuyệt: Mật khẩu WiFi nhà Zhang từ khi chuyển nhà đến giờ chưa bao giờ thay đổi, và giao diện quản trị của router vẫn để mặc định là "admin/admin". Bạn nghĩ rằng việc tấn công phải xâm nhập vật lý?