Несколько дней назад многие получили уведомления по электронной почте о сбросе аккаунтов, и причина оказалась в масштабной утечке данных. В результате этого инцидента было скомпрометировано 17,5 миллиона аккаунтов, охватив широкий спектр.
Утечённые данные включают множество чувствительной информации — полное имя пользователя, название аккаунта, подтверждённый адрес электронной почты, номер телефона, UID пользователя, а также данные о стране и местоположении. В отдельности эти данные не представляют особой опасности, но в совокупности создают серьёзные риски.
Для тех, кто активно участвует в экосистеме Web3, такие утечки особенно опасны. Хакеры, получив эти данные, могут легко начать целенаправленные социальные инженерные атаки — подделка официальных сообщений, фишинговые ссылки, мошенничество с друзьями для перевода средств и другие схемы. Плюс, наличие номеров телефонов и адресов электронной почты увеличивает риск атак типа SIM swap.
Это напоминание всем быть бдительными — не переходить по подозрительным ссылкам, проверять официальные каналы для подтверждения уведомлений, а также включать двухфакторную аутентификацию для ключевых аккаунтов и не лениться в этом.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
16 Лайков
Награда
16
8
Репост
Поделиться
комментарий
0/400
SchrodingerWallet
· 7ч назад
17,500,000 записей утекло, даже я, такой новичок, не смог избежать, действительно поражён
---
Согласен, что с заменой SIM-карты возможна атака, это невозможно полностью защитить
---
Значит, теперь даже электронная почта не в безопасности? Тогда как я буду хорошо зарабатывать на аирдропах
---
Теперь нужно менять пароли и включать двухфакторную аутентификацию, похоже, нас принуждают использовать аппаратные кошельки
---
17,5 миллиона, сколько же людей пострадает от точечной фишинговой атаки...
---
"Подтверждённые электронные адреса" уже слили, смешно, это опаснее, чем открытые пароли
---
Много раз видел фишинговые атаки под видом официальных, но всё равно кто-то попадается, увы
---
В критический момент всё равно нужно доверять аппаратному кошельку, не верьте этим облачным сервисам
---
Двухфакторная аутентификация действительно важна, лениться — значит оставить ключи от кошелька на улице
Посмотреть ОригиналОтветить0
HashBard
· 01-13 09:13
17.5M аккаунтов скомпрометировано? нет, это настоящий скам... поэзия хаоса, когда метаданные превращаются в оружие, честно говоря
Посмотреть ОригиналОтветить0
GweiObserver
· 01-11 04:50
17.5 млн записей в сети, на этот раз действительно жёстко... надо срочно менять пароли
---
Снова то же самое, защиту от социальной инженерии не предусмотреть, осторожнее с фишингом
---
Номера телефонов тоже утекли? Придётся менять номер, сплошная мороока
---
Вот поэтому я никогда не использую своё настоящее имя в публичных блокчейнах, нужно было так делать давно
---
Двухфакторная аутентификация — не экономьте на этом, кровавый урок, братья
---
17.5 млн человек? Похоже, все знакомые попали под раздачу, теперь никакая информация не в безопасности
---
Хакеры действительно работают комплексно — от почты к телефону и местоположению, защиты нет
Посмотреть ОригиналОтветить0
BlindBoxVictim
· 01-11 04:50
妈呀1750万条 данных утекли, на этот раз действительно всё серьёзно...
Как ещё есть люди, которые осмеливаются нажимать на незнакомые ссылки, проснитесь, ребята
Перехват SIM-карты действительно жестокий приём, мой друг уже пострадал
Двухфакторная аутентификация действительно не просто так, срочно включайте
Чья это утечка, кто виноват, очень обидно
Каждый раз при таких случаях мне приходится сбрасывать пароль, надоедает
Фишинговые письма всё больше становятся похожи на настоящие, нужно внимательно смотреть
Я просто хочу спросить, когда они наконец смогут защитить данные
Посмотреть ОригиналОтветить0
RatioHunter
· 01-11 04:50
17.5 million accounts? No way... My information must be in there too, this is insane.
---
Here we go again, phishing, social engineering, SIM swaps... The Web3 community is like living in a hacker's hunting ground.
---
Two-factor authentication is really not something to slack on, folks. Otherwise get ready to have your accounts drained.
---
Phone numbers and emails all leaked, how do people still dare not enable 2FA?
---
Seeing the scale of this breach, I know the follow-up scam calls are going to explode...
---
"Combined together it becomes problematic" - that statement really nails it. Individually useless, but combine them and they become a blade.
---
These days using any platform requires living in constant fear. Should I go ahead and change all my account passwords now?
---
SIM swaps are really impossible to defend against perfectly. Telecom operators are just useless allies.
---
17.5 million... kinda curious how much this data sells for on the dark web right now.
---
I'm vigilant about suspicious links, but when a friend sends me a link, how am I supposed to tell if it's real?
Посмотреть ОригиналОтветить0
NFTRegretful
· 01-11 04:47
17.5 млн записей утекло, я просто в шоке... на этот раз точно нужно включить 2FA, иначе спать не смогу
---
Бли, опять такой комбо-удар, полное имя, телефон, местоположение — всё снаружи, если хакер захочет социнженерить, мне конец
---
Честно говоря, в Web3 сообществе боятся именно этого, фейковых официальных каналов я видел уже слишком много раз
---
Просто хотел бы знать, когда они наконец разберутся с безопасностью, постоянные попытки что ли
---
Двухфакторная аутентификация правда не экономьте, хотя это муторно, но лучше чем потерять монеты в сто раз
---
17.5 млн, теория вероятности говорит, что я точно в списке... чувствую себя нехорошо
---
С подозрительными ссылками я уже привык, но подмена SIM-карты — эта угроза действительно сложнее защитить
---
Нужно менять пароли и проверять каналы уведомлений, бесит, но ничего не поделаешь
Посмотреть ОригиналОтветить0
ForumLurker
· 01-11 04:43
1750万 аккаунтов, действительно очень впечатляет, я как раз думал, почему в последнее время так много людей получают письма о сбросе
Обмен SIM-карт действительно требует осторожности, у меня есть друзья, которые так уже пострадали
2FA действительно не стоит пропускать, сейчас все важные аккаунты у меня защищены, хоть и немного неудобно, но стоит того
Эта волна утечек данных кажется бесконечной, когда же всё это закончится
В сфере web3 риски и так большие, а теперь добавилась эта проблема, нужно быть еще более осторожным
Посмотреть ОригиналОтветить0
DaoGovernanceOfficer
· 01-11 04:35
ngl, 17.5M аккаунтов, раскрытых, — это по сути кошмар управления, который вот-вот случится — данные свидетельствуют о том, что мы имеем дело с скоординированными векторами атак на нескольких протоколах. эмпирически говоря, именно поэтому нам необходима обязательная 2fa как требование на уровне протокола, а не просто рекомендация lol
Несколько дней назад многие получили уведомления по электронной почте о сбросе аккаунтов, и причина оказалась в масштабной утечке данных. В результате этого инцидента было скомпрометировано 17,5 миллиона аккаунтов, охватив широкий спектр.
Утечённые данные включают множество чувствительной информации — полное имя пользователя, название аккаунта, подтверждённый адрес электронной почты, номер телефона, UID пользователя, а также данные о стране и местоположении. В отдельности эти данные не представляют особой опасности, но в совокупности создают серьёзные риски.
Для тех, кто активно участвует в экосистеме Web3, такие утечки особенно опасны. Хакеры, получив эти данные, могут легко начать целенаправленные социальные инженерные атаки — подделка официальных сообщений, фишинговые ссылки, мошенничество с друзьями для перевода средств и другие схемы. Плюс, наличие номеров телефонов и адресов электронной почты увеличивает риск атак типа SIM swap.
Это напоминание всем быть бдительными — не переходить по подозрительным ссылкам, проверять официальные каналы для подтверждения уведомлений, а также включать двухфакторную аутентификацию для ключевых аккаунтов и не лениться в этом.