近期網(wǎng)絡(luò)安全領(lǐng)域再起波瀾,黑客正利用精心偽造的視頻通話鏈接實(shí)施大規(guī)模社交工程攻擊,誘騙受害者下載惡意腳本,從而竊取關(guān)鍵信息。根據(jù)知名安全機(jī)構(gòu)SlowMist最新監(jiān)測(cè)報(bào)告,此類攻擊手段已呈現(xiàn)出高發(fā)態(tài)勢(shì),對(duì)個(gè)人和企業(yè)資產(chǎn)構(gòu)成嚴(yán)重威脅。
在典型攻擊案例中,犯罪分子首先通過(guò)技術(shù)手段入侵受害者好友的Telegram賬戶,隨后偽裝成該好友身份,通過(guò)受害者日常聯(lián)系的網(wǎng)絡(luò)發(fā)起視頻通話。由于Telegram賬戶具有高度社交屬性,一旦好友身份被偽造,受害者往往因信任關(guān)系而放松警惕,最終在不知情的情況下下載并執(zhí)行惡意腳本,導(dǎo)致賬戶被盜用甚至資產(chǎn)流失。
針對(duì)此類新型網(wǎng)絡(luò)攻擊,安全專家緊急呼吁廣大用戶立即采取以下防護(hù)措施:
首先應(yīng)立即保護(hù)數(shù)字資產(chǎn)安全。若用戶的私鑰或助記詞曾存儲(chǔ)在個(gè)人電腦中,務(wù)必第一時(shí)間將所有相關(guān)資金轉(zhuǎn)移至更安全的硬件錢包或交易所賬戶,避免因賬戶被攻破導(dǎo)致財(cái)產(chǎn)損失。
其次要全面更新賬戶安全設(shè)置。建議立即修改Telegram、Twitter(X)、電子郵箱等常用社交平臺(tái)密碼,并啟用雙重驗(yàn)證(2FA)功能。同時(shí)需登錄各平臺(tái)安全中心,仔細(xì)檢查登錄記錄,確認(rèn)是否存在異常登錄行為。
第三步建議立即對(duì)設(shè)備進(jìn)行全面病毒掃描??墒褂肁VG、Bitdefender、Kaspersky等國(guó)際知名安全軟件,配合最新病毒庫(kù)進(jìn)行全盤掃描,確保設(shè)備未被植入惡意程序。
最后,若用戶對(duì)設(shè)備安全性仍存疑慮,建議采取徹底的恢復(fù)措施。在備份所有重要文件后,通過(guò)系統(tǒng)重置功能格式化設(shè)備,并完成全面安全掃描,待確認(rèn)安全后再恢復(fù)使用。
網(wǎng)絡(luò)安全專家提醒,隨著社交工程攻擊手段的不斷升級(jí),用戶需時(shí)刻保持警惕。在接收到任何可疑的視頻通話邀請(qǐng)時(shí),都應(yīng)通過(guò)其他渠道核實(shí)對(duì)方身份,避免因輕信他人導(dǎo)致嚴(yán)重后果。同時(shí)建議定期更新安全知識(shí),提升個(gè)人網(wǎng)絡(luò)安全防護(hù)意識(shí)。
本文網(wǎng)址:http://iy168.cn/kuai/1112.html