• Trang Chủ
  • Tin An Ninh Mạng
  • Tin Tức
    • Apple
      • iPhone
      • iPad
      • MacOS
    • Android
    • Cloud
    • Microsoft
      • Windows 11
    • OpenSource
  • Tài Nguyên
    • Chia Sẻ Tài khoản
    • Chia Sẻ Game Mobile hay
    • Pentesting Tools
    • Chia sẻ Tools
  • How To
    • Thủ Thuật Python
    • pfSense Toàn Tập
    • Thủ Thuật Bảo Mật
    • Thủ Thuật Hay
  • Cảnh Báo Bảo Mật
  • Ứng Cứu Sự Cố 24/7
Monday, August 15, 2022
  • Login
  • Register
Cyber Security 365
27 °c
Ho Chi Minh City
28 ° Tue
28 ° Wed
28 ° Thu
28 ° Fri
  • Trang Chủ
  • Tin An Ninh Mạng
  • Tin Tức
    • Apple
      • iPhone
      • iPad
      • MacOS
    • Android
    • Cloud
    • Microsoft
      • Windows 11
    • OpenSource
  • Tài Nguyên
    • Chia Sẻ Tài khoản
    • Chia Sẻ Game Mobile hay
    • Pentesting Tools
    • Chia sẻ Tools
  • How To
    • Thủ Thuật Python
    • pfSense Toàn Tập
    • Thủ Thuật Bảo Mật
    • Thủ Thuật Hay
  • Cảnh Báo Bảo Mật
  • Ứng Cứu Sự Cố 24/7
No Result
View All Result
  • Trang Chủ
  • Tin An Ninh Mạng
  • Tin Tức
    • Apple
      • iPhone
      • iPad
      • MacOS
    • Android
    • Cloud
    • Microsoft
      • Windows 11
    • OpenSource
  • Tài Nguyên
    • Chia Sẻ Tài khoản
    • Chia Sẻ Game Mobile hay
    • Pentesting Tools
    • Chia sẻ Tools
  • How To
    • Thủ Thuật Python
    • pfSense Toàn Tập
    • Thủ Thuật Bảo Mật
    • Thủ Thuật Hay
  • Cảnh Báo Bảo Mật
  • Ứng Cứu Sự Cố 24/7
No Result
View All Result
Cyber Security 365
No Result
View All Result
Home Cảnh Báo Bảo Mật

Tin tặc đánh cắp 655K USD sau khi phát hiện “seed” của MetaMask trong bản sao lưu iCloud backup

Dennis@ by [email protected]
19/04/2022
Reading Time: 4 mins read
0
Tin tặc đánh cắp 655K USD sau khi phát hiện “seed” của MetaMask trong bản sao lưu iCloud backup
Share on FacebookShare on TwitterShare on LinkedinShare on PinterestShare on T

MetaMask mới đây đã đưa ra một cảnh báo cho người dùng iOS về việc lưu trữ các mã bảo mật ví điện tử trên iCloud của Apple

Tin tặc đánh cắp 655K USD sau khi phát hiện mã bảo mật  MetaMask trong bản sao lưu iCloud backup
Tin tặc đánh cắp 655K USD sau khi phát hiện mã bảo mật MetaMask trong bản sao lưu iCloud backup – Cybersec365.org

Hiện tại, MetaMask đang ví tiền điện tử siêu “hot” với hơn 21 triệu nhà đầu tư đang sử dụng để lưu trữ tokens và quản lý các tài sản kỹ thuật số của họ.

Trong thuật ngữ tiền điện tử, “seed” là một cụm từ khôi phục bí mật bao gồm 12 từ nhằm bảo vệ quyền truy cập vào nội dung của ví.

Việc lưu trữ 12 cụm từ bảo mật này trên iCloud đồng nghĩa với việc nếu tài khoản iCloud bị xâm nhập, toàn bộ tài sản trong ví điện tử của người dùng cũng sẽ gặp rủi ro.

🔒 If you have enabled iCloud backup for app data, this will include your password-encrypted MetaMask vault. If your password isn’t strong enough, and someone phishes your iCloud credentials, this can mean stolen funds. (Read on 👇) 1/3

— MetaMask 🦊💙 (@MetaMask) April 17, 2022

Tài khoản bị xâm nhập như thế nào?

Mục Lục

  • 1 Tài khoản bị xâm nhập như thế nào?
  • 2 Vậy người dùng cần làm gì để bảo vệ tài khoản của mình?

Theo đó, một người dùng MetaMask dã trở thành nạn nhân của một vụ lừa đảo tinh vi, kẻ tấn công đã chiếm đoạt 655k USD của nạn nhân.

🚨 NEW PHISHING SCAM 🚨

Already $650,000 stolen from a single individual and it's going to happen to a lot more people.

This is how it happened 🧵👇

— Serpent (@Serpent) April 17, 2022

Cụ thể, nạn nhân đã liên tục nhận được nhiều tin nhắn yêu cầu reset mật khẩu tài khoản Apple của mình. Ngay sau các tin nhắn đó, tin tặc đã thực hiện một cuộc gọi giả mạo số điện thoại của Apple Inc., mạo danh nhân viên hỗ trợ của Apple đang thực hiện xác minh các hoạt động đáng ngờ trên tài khoản của nạn nhân.

Với cuộc gọi trực tiếp từ Apple Inc., nạn nhân đã thực hiện theo hướng dẫn của tin tặc và cung cấp các thông tin về mã OTP đăng nhập iCloud cho tin tặc. Gần như ngay lập tức, ví MetaMask của nạn nhân đã bị chiếm đoạt.

Vậy người dùng cần làm gì để bảo vệ tài khoản của mình?

Để giữ an toàn cho tài sản kỹ thuật số của bạn khỏi các cuộc tấn công tương tự, hãy đảm bảo loại trừ MetaMask khỏi bản sao lưu iCloud tại Settings > Profile > iCloud > Manage Storage > Backups.

Tin tặc đánh cắp 655K USD sau khi phát hiện mã bảo mật MetaMask trong bản sao lưu iCloud backup – Cybersec365.org

Bên cạnh đó, người dùng phải nhớ rằng không bao giờ được chia sẻ mã xác thực OTP với bất kỳ ai, bất kỳ cuộc gọi, email hoặc tin nhắn SMS nào cho dù người gọi là ai. Nên nhớ, không có bất kỳ tổ chức hoặc đơn vị chính thống nào yêu cầu bạn cung cấp mã OTP thông qua các hình thức kể trên.

Ngoài ra, nếu không giao dịch thường xuyên, người dùng có thể giữ tài sản số của mình an toàn hơn trong “ví lạnh”, thay vì ví nóng MetaMask

ADVERTISEMENT

Cuối cùng, việc tránh xa các khoản đầu tư của bạn khỏi phương tiện truyền thông xã hội và các kênh công khai khác khiến bạn ít trở thành mục tiêu hơn vì tin tặc luôn tìm kiếm những nạn nhân mới, có tài sản số nhiều.

Related

Tags: an ninh mạngAppleicloudiosnewstin an ninh mạngtin tặctokenví điện tử
Dennis@

[email protected]

Người chơi hệ cô độc, với một niềm đam mê về lĩnh vực an toàn thông tin nói riêng và Công nghệ thông tin nói chung.  Tôi luôn luôn sẵn sàng hỗ trợ các bạn, hãy để lại tin nhắn cho tôi nhé

RelatedPosts

Các bước để Kiểm thử xâm nhập cho hệ thống Active Directory - Cybersec365.org
Thủ Thuật Bảo Mật

Các bước để Kiểm thử xâm nhập cho hệ thống Active Directory

21/07/2022
1.5k
Applications

SARENKA – Công cụ OSINT thu thập dữ liệu từ nhiều nền tảng như Shodan, Censys,..

15/07/2022
1.5k
Command Line for Beginners – Cách sử dụng Terminal như một chuyên gia
How To

Command Line for Beginners – Cách sử dụng Terminal như một chuyên gia

09/07/2022
1.5k
Tin tặc đang dần dịch chuyển lĩnh vực hoạt động qua mảng cho thuê các công cụ tấn công mạng
Tin An Ninh Mạng

Tin tặc đang dần dịch chuyển lĩnh vực hoạt động qua mảng cho thuê các công cụ tấn công mạng

04/07/2022
1.6k
No Result
View All Result

Nổi Bật

  • Trong bài này, mời các bạn cùng với CyberSec365 tìm hiểu xem nmap là gì, cách cài đặt, tải xuống và sử dụng công cụ Nmap.

    Nmap là gì? hướng dẫn sử dụng Nmap cho người mới bắt đầu (P1)

    739 shares
    Share 296 Tweet 185
  • [pfSense toàn tập] Hướng dẫn tải về và cài đặt pfBlockerNG để chặn web https và quảng cáo (phần 2)

    664 shares
    Share 266 Tweet 166
  • [pfSense toàn tập] Hướng dẫn tải về và cài đặt pfSense mới nhất (phần 1)

    663 shares
    Share 265 Tweet 166
  • Chia Sẻ tài khoản NhacCuaTui VIP – HSD 02/05/2023 – CyberSec365.org

    661 shares
    Share 264 Tweet 165
  • Kali Linux sẽ mặc định sử dụng tài khoản Non-Root cho phiên bản 2020.1

    646 shares
    Share 258 Tweet 162

Follow Us On Facebook

Mới Nhất

  • Các bước để Kiểm thử xâm nhập cho hệ thống Active Directory
  • SARENKA – Công cụ OSINT thu thập dữ liệu từ nhiều nền tảng như Shodan, Censys,..
  • Monitorix – Công cụ giám sát mạng và hệ thống Linux
  • Command Line for Beginners – Cách sử dụng Terminal như một chuyên gia
  • Tin tặc đang dần dịch chuyển lĩnh vực hoạt động qua mảng cho thuê các công cụ tấn công mạng

cybersec365.org

© 2021 Cyber Security 365 - Digital Transformation & Cloud Security News.

Bài Viết Mới Nhất

Các bước để Kiểm thử xâm nhập cho hệ thống Active Directory

SARENKA – Công cụ OSINT thu thập dữ liệu từ nhiều nền tảng như Shodan, Censys,..

Monitorix – Công cụ giám sát mạng và hệ thống Linux

Command Line for Beginners – Cách sử dụng Terminal như một chuyên gia

Tin tặc đang dần dịch chuyển lĩnh vực hoạt động qua mảng cho thuê các công cụ tấn công mạng

TikTok sắp biến mất khỏi App Store và CHPlay?

No Result
View All Result
  • Trang Chủ
  • Tin An Ninh Mạng
  • Tin Tức
    • Apple
      • iPhone
      • iPad
      • MacOS
    • Android
    • Cloud
    • Microsoft
      • Windows 11
    • OpenSource
  • Tài Nguyên
    • Chia Sẻ Tài khoản
    • Chia Sẻ Game Mobile hay
    • Pentesting Tools
    • Chia sẻ Tools
  • How To
    • Thủ Thuật Python
    • pfSense Toàn Tập
    • Thủ Thuật Bảo Mật
    • Thủ Thuật Hay
  • Cảnh Báo Bảo Mật
  • Ứng Cứu Sự Cố 24/7

© 2021 Cyber Security 365 - Digital Transformation & Cloud Security News.

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Sign Up with Facebook
OR

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist