Bleiben Sie auf X und anderen sozialen Netzwerken bei
#SAFU .
@JasonYanowitz auf X erzählt von seinem
#hack odeal.
Ich wurde gestern gehackt. Auf die Gefahr hin, lächerlich dazustehen, erzähle ich Ihnen, wie es passiert ist, damit Sie diesen Albtraum vermeiden können. In den letzten Wochen haben Leute versucht, in meine Konten einzudringen.
#Crypto Konten, E-Mail, Twitter usw. ... alle paar Tage bekomme ich eine E-Mail, dass jemand versucht, auf eines meiner Konten zuzugreifen. Zum Glück habe ich für alles die Nicht-Text-Nummer
#2FA eingerichtet, sodass nichts gehackt wurde. Als ich also gestern Abend vom Abendessen zurückkam und diese E-Mail sah, geriet ich in Panik.
Jemand in Nordzypern hatte es endlich geschafft, in mein Konto einzudringen. Ich schätze, meine Sicherheit war nicht stark genug und sie haben eine Lücke gefunden.
Ich klickte auf den Link, um „mein Konto zu sichern“. Ich habe meinen Benutzernamen und mein Passwort eingegeben, ein neues Passwort eingegeben und voilà: Ich bin wieder da. Krise abgewendet. Dachte ich zumindest. Augenblicke später bekam ich eine E-Mail, in der stand, dass meine E-Mail-Adresse geändert worden war.
Das war der wahre Hack.
Ich war jetzt offiziell aus meinem Konto ausgesperrt. Wie ist das also passiert? Es stellte sich heraus, dass die ursprüngliche E-Mail, die unglaublich echt aussieht, gar nicht so echt war. Die meisten E-Mail-Clients verbergen die tatsächliche Adresse.
Aber wenn man sie vergrößert, sieht man, dass diese E-Mail von „verify@x-notify.com“ gesendet wurde. Gefälschte Adresse. Ich wurde gephisht. Sehr dummer Fehler. Ich öffne Google Docs nicht, wenn sie mir gesendet werden. Ich klicke nicht auf Links. Normalerweise überprüfe ich Adressen. Aber am Freitag um 20 Uhr nach einer langen Woche haben sie mich erwischt. Ich bin mir bewusst, dass dieser Thread einen ziemlich dummen Fehler aufdeckt, aber wenn ich eine Person vor demselben Fehler bewahren kann, ist es das wert.
Einige Erkenntnisse:
- Klicken Sie nicht auf Links
- Wenn Sie auf einen Link klicken, überprüfen Sie die tatsächliche E-Mail-Adresse
- Richten Sie für alles eine textfreie 2FA ein
- Wenn Sie das getan haben, vertrauen Sie Ihrem eigenen Sicherheitsprozess
- Wenn Sie glauben, gehackt worden zu sein, denken Sie langsam und überlegen Sie, wie das passieren konnte
Ein großes Dankeschön an @KeithGrossman und einige Leute bei X, die mir geholfen haben, mein Konto so schnell zurückzubekommen.
Wenn Sie noch lesen, lesen Sie die Selbstprüfungsreihe von @samczsun.
Und diese Best Practices von @bobbyong.
Sie können noch viel mehr tun, aber fangen Sie dort an.
#phishing