Nếu bạn vẫn đang nhấp vào các liên kết trong email xác minh trông có vẻ “chính thống” nhưng không kiểm tra chữ ký của người gửi, hãy dừng ngay.
Các cuộc tấn công lừa đảo (phishing) đã phát triển vượt xa những spam viết sơ sài, và việc thông tin đăng nhập danh tính của bạn bị xâm phạm có thể âm thầm lộ ra toàn bộ danh mục đầu tư của bạn trước khi bạn kịp nhận ra bất kỳ hoạt động trái phép nào.
Sự cố mới nhất liên quan đến email giả mạo cơ quan nhà nước nhắm vào Revolut là một lời nhắc rõ ràng rằng hạ tầng vận hành tập trung vẫn là mục tiêu dễ tổn thương nhất trong tài chính số. Chúng tôi đã thấy đúng kịch bản này diễn ra trong vụ rò rỉ dữ liệu khách hàng của Ledger và các lần bị xâm phạm trước đó của Mailchimp, khi kẻ tấn công bỏ qua hoàn toàn bảo mật bằng mật mã để khai thác sai sót của con người và các kênh liên lạc “đi ra” (off-ramp).
Khi kẻ tấn công có được hồ sơ tài khoản đã được xác thực, việc chỉ “đậu” $USDT của bạn trong kho lạnh chỉ giải quyết được một phần. Nếu các kỹ sư xã hội có thể giả mạo thông báo tuân thủ, thì dù bạn có chuyển thanh khoản qua $OP hoặc phi tập trung hóa các bản sao lưu trên $FIL cũng sẽ không bảo vệ bạn khỏi các cuộc SIM-swap nhắm mục tiêu và việc đặt lại thông tin đăng nhập. Cuối cùng, an ninh vận hành của bạn chỉ mạnh đến mức bằng kênh liên lạc dễ bị giả mạo nhất.
Bạn nghĩ rằng các nền tảng fintech off-ramp tập trung sẽ bao giờ giải quyết triệt để rủi ro kỹ thuật xã hội, hay tự lưu ký (self-custody) phi tập trung hoàn toàn mới là “lá chắn” dài hạn thực sự?
#RevolutConfirmsFakeGovEmailDataBreach #CryptoLiquidations
Các cuộc tấn công lừa đảo (phishing) đã phát triển vượt xa những spam viết sơ sài, và việc thông tin đăng nhập danh tính của bạn bị xâm phạm có thể âm thầm lộ ra toàn bộ danh mục đầu tư của bạn trước khi bạn kịp nhận ra bất kỳ hoạt động trái phép nào.
Sự cố mới nhất liên quan đến email giả mạo cơ quan nhà nước nhắm vào Revolut là một lời nhắc rõ ràng rằng hạ tầng vận hành tập trung vẫn là mục tiêu dễ tổn thương nhất trong tài chính số. Chúng tôi đã thấy đúng kịch bản này diễn ra trong vụ rò rỉ dữ liệu khách hàng của Ledger và các lần bị xâm phạm trước đó của Mailchimp, khi kẻ tấn công bỏ qua hoàn toàn bảo mật bằng mật mã để khai thác sai sót của con người và các kênh liên lạc “đi ra” (off-ramp).
Khi kẻ tấn công có được hồ sơ tài khoản đã được xác thực, việc chỉ “đậu” $USDT của bạn trong kho lạnh chỉ giải quyết được một phần. Nếu các kỹ sư xã hội có thể giả mạo thông báo tuân thủ, thì dù bạn có chuyển thanh khoản qua $OP hoặc phi tập trung hóa các bản sao lưu trên $FIL cũng sẽ không bảo vệ bạn khỏi các cuộc SIM-swap nhắm mục tiêu và việc đặt lại thông tin đăng nhập. Cuối cùng, an ninh vận hành của bạn chỉ mạnh đến mức bằng kênh liên lạc dễ bị giả mạo nhất.
Bạn nghĩ rằng các nền tảng fintech off-ramp tập trung sẽ bao giờ giải quyết triệt để rủi ro kỹ thuật xã hội, hay tự lưu ký (self-custody) phi tập trung hoàn toàn mới là “lá chắn” dài hạn thực sự?
#RevolutConfirmsFakeGovEmailDataBreach #CryptoLiquidations
