#钱包安全风险 Щойно при переказі з гаманця мені нагадали друзі бути обережними з фішинговими сайтами, і лише після аналізу останніх інцидентів безпеки я зрозумів — це дійсно дуже страшно😨
У звіті, опублікованому SlowMist, згадується новий тип атаки: навіть якщо я вручну введу правильний офіційний домен, браузер все одно автоматично доповнить його фальшивим сайтом, створеним зловмисниками! Це зовсім не через мою необережність, а через те, що зловмисники заздалегідь підмінили історію браузера за допомогою реклами або соцмереж. Як тільки цей фальшивий домен потрапить до автозаповнення, наступного разу, коли я введу щось початкове, мене одразу перенаправить на підроблений сайт, і він майже не відрізняється від справжнього…
Крім того, зростає кількість атак за допомогою шкідливого ПЗ. Хакери через фішингові посилання або "завантаження ресурсів" таємно заражають комп’ютери вірусами, і як тільки це станеться, дані гаманця будуть повністю відкриті. Це набагато ризикованіше, ніж я раніше думав.
Хочу запитати у досвідчених: як зараз найкраще захищатися? Чи не варто більше покладатися на автоматичне доповнення браузера? І чи справді потрібно бути дуже обережним з кожним посиланням на завантаження, яке здається цілком нормальним? Відчуваю, що безпека — це велика наука, і потрібно добре вчитися, щоб не потрапити у халепу.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
#钱包安全风险 Щойно при переказі з гаманця мені нагадали друзі бути обережними з фішинговими сайтами, і лише після аналізу останніх інцидентів безпеки я зрозумів — це дійсно дуже страшно😨
У звіті, опублікованому SlowMist, згадується новий тип атаки: навіть якщо я вручну введу правильний офіційний домен, браузер все одно автоматично доповнить його фальшивим сайтом, створеним зловмисниками! Це зовсім не через мою необережність, а через те, що зловмисники заздалегідь підмінили історію браузера за допомогою реклами або соцмереж. Як тільки цей фальшивий домен потрапить до автозаповнення, наступного разу, коли я введу щось початкове, мене одразу перенаправить на підроблений сайт, і він майже не відрізняється від справжнього…
Крім того, зростає кількість атак за допомогою шкідливого ПЗ. Хакери через фішингові посилання або "завантаження ресурсів" таємно заражають комп’ютери вірусами, і як тільки це станеться, дані гаманця будуть повністю відкриті. Це набагато ризикованіше, ніж я раніше думав.
Хочу запитати у досвідчених: як зараз найкраще захищатися? Чи не варто більше покладатися на автоматичне доповнення браузера? І чи справді потрібно бути дуже обережним з кожним посиланням на завантаження, яке здається цілком нормальним? Відчуваю, що безпека — це велика наука, і потрібно добре вчитися, щоб не потрапити у халепу.