Stai
#SAFU pe X și alte rețele sociale.
@JasonYanowitz pe X își povestește oferta
#hack .
Am fost spart ieri. Cu riscul de a părea prostesc, vă voi împărtăși cum s-a întâmplat, astfel încât să puteți evita acest coșmar. În ultimele săptămâni, oamenii au încercat să intre în conturile mele.
#Crypto conturi, e-mail, twitter, etc... la fiecare câteva zile primesc un e-mail că cineva încearcă să acceseze unul dintre conturile mele. Din fericire, am configurat
#2FA non-text pentru orice, așa că nimic nu a fost piratat. Așa că, când m-am întors de la cină aseară și am văzut acest e-mail, am intrat în panică.
Cineva din Cipru de Nord reușise în sfârșit să-mi pirateze contul. Cred că securitatea mea nu a fost suficient de puternică și au găsit o portiță.
Am făcut clic pe link pentru a „securiza contul”. Mi-am introdus numele de utilizator și parola, mi-am actualizat o nouă parolă și voilà: am revenit. Criza evitată. Sau așa credeam eu. Câteva clipe mai târziu, am primit un e-mail care spunea că adresa mea de e-mail a fost schimbată.
Acesta a fost adevăratul hack.
Acum am fost blocat oficial în contul meu. Deci cum sa întâmplat asta? Se pare că e-mailul original, care pare incredibil de real, nu era atât de real. Majoritatea clienților de e-mail ascund adresa reală.
Dar când îl extindeți, puteți vedea că acest e-mail a fost trimis de la „verify@x-notify.com” Adresă falsă. Am primit phishing. Foarte prostie greseala. Nu deschid Google Docs când mi se trimit. Nu dau clic pe linkuri. De obicei verific adresele. Dar vineri, la 20:00, după o săptămână lungă, m-au prins. Sunt conștient că acest thread expune o greșeală destul de stupidă, dar dacă pot salva o persoană de aceeași greșeală, merită.
Câteva concluzii:
- Nu faceți clic pe linkuri
- Dacă faceți clic pe un link, examinați adresa de e-mail reală
- Configurați 2FA non-text pe tot
- Dacă ați făcut asta, aveți încredere în propriul proces de securitate
- Dacă crezi că ai fost piratat, încetinește și gândește-te cum s-ar fi putut întâmpla asta
Mulțumesc lui @KeithGrossman și unor oameni de la X pentru că m-au ajutat să-mi recuperez contul atât de repede.
Dacă încă citiți, citiți seria de auto-audit de la @samczsun.
Și aceste bune practici de la @bobbyong.
Mai multe poti face, dar incepe de acolo.
#phishing