Une vague d'attaques en ligne récemment révélée mérite une attention particulière. Les hackers nord-coréens ciblent les think tanks, les universités et les institutions diplomatiques en envoyant des emails se faisant passer pour des personnalités reconnues du cercle politique — contenant des QR codes malveillants. Leur méthode est très astucieuse : vous inciter à scanner le code sur votre téléphone pour ouvrir le lien dans le navigateur mobile, contournant ainsi la détection de sécurité du système de messagerie. Pour les acteurs de la cryptosphère, cette menace est en réalité encore plus grave. La combinaison d'emails de phishing + QR codes malveillants peut facilement inciter les utilisateurs à divulguer leur clé privée de portefeuille ou à autoriser des contrats malveillants. Ceux qui consultent fréquemment des actualités du secteur ou participent à divers groupes sont particulièrement vulnérables. Conseils : ne cliquez pas sur des liens inconnus, il est préférable de saisir manuellement l'adresse URL à partir du QR code, et d'activer un portefeuille matériel pour les comptes importants. Ce type d'attaques ciblées ne fera qu'augmenter, il ne faut pas baisser la garde.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 4
  • Reposter
  • Partager
Commentaire
0/400
fren_with_benefitsvip
· 01-10 01:52
Putain, cette astuce du code QR est vraiment géniale, elle contourne directement la protection des emails... Les gens du crypto doivent ouvrir les yeux --- Les portefeuilles hardware devraient être tous utilisés depuis longtemps, ceux qui continuent à utiliser des hot wallets, réveillez-vous --- La Corée du Nord devient vraiment de plus en plus dure, cette attaque est trop ciblée --- Je ne clique jamais sur les liens dans les emails, mais certains dans les groupes tombent quand même dans le piège... --- Saisir manuellement l'URL, c'est une recommandation très pratique, mais c'est aussi plus compliqué --- L'éducation à la sécurité dans le crypto est vraiment une tâche ardue, combien de personnes continuent à scanner n'importe comment --- Ce genre d'attaque finira par viser les exchanges, ce sera un gros événement --- Qui oserait autoriser n'importe qui à accéder à sa clé privée... à moins d'avoir perdu la tête --- On a toujours l'impression que la pêche au leurre ne peut jamais être complètement évitée, le mal est toujours plus malin que le bien
Voir l'originalRépondre0
LiquidatedThricevip
· 01-10 01:46
Encore cette méthode ? Il suffit de scanner le code QR et tout disparaît, mon ami s’est fait voler comme ça le mois dernier. --- Les portefeuilles matériels ne sont pas un luxe, tout le monde doit en avoir un. --- Ce groupe en Corée du Nord est vraiment impitoyable, il faut être encore plus prudent dans la crypto, une fuite de la clé privée et tout est perdu. --- Comment peut-on encore perdre de l’argent en envoyant des fonds à des liens inconnus, où va la tête ? --- C’est pour ça que je ne stocke que de gros montants dans un portefeuille froid, même le hacker le plus malin ne peut pas toucher à ce qui est hors ligne.
Voir l'originalRépondre0
SellLowExpertvip
· 01-10 01:43
Encore cette même manœuvre, les Nord-Coréens sont vraiment impitoyables Une fuite de la clé privée et c'est fini Un portefeuille matériel est indispensable, sinon on ne peut pas dormir tranquille
Voir l'originalRépondre0
ServantOfSatoshivip
· 01-10 01:41
QR code cette astuce est vraiment géniale, elle contourne directement le filtrage des emails, les gens du crypto doivent faire plus attention --- Les portefeuilles hardware sont vraiment indispensables, pas étonnant que les gros montants soient stockés dans des portefeuilles froids --- Je veux juste savoir comment ces gens ont obtenu la liste des officiels, à quel point la fuite d'informations est grave --- Phishing + QR code, cette combinaison est trop efficace, on ne peut pas distinguer le vrai du faux en regardant simplement l'email --- La clé privée ne doit vraiment pas être perdue, même une source fiable doit être examinée avec prudence --- Les hackers nord-coréens ont-ils déjà commencé à s'intéresser au crypto ? Ou est-ce qu'ils ont toujours été là, mais ce n'est que récemment qu'on en a parlé ? --- Entrer manuellement l'URL, c'est trop fastidieux, mais il n'y a pas d'autre choix --- D'ailleurs, les portefeuilles hardware ne sont pas chers maintenant, c'est vraiment rentable pour se protéger contre ce genre d'attaque --- Il doit y avoir des personnes dans le groupe qui ont déjà été victimes, mais elles ne l'ont pas encore découvert --- Il faut renforcer la conscience de sécurité dans le crypto, trop de gens gèrent leurs actifs avec un navigateur
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)