慢雾创始人余弦:为何微信盗号常因弃用手机号导致权限被夺或验证码遭社工攻击?

欧易OKX
欧易OKX
简介: 欧易OKX是全球知名的数字货币交易平台,提供安全、多样化的交易服务和创新金融产品,满足不同用户需求。

huangt 消息,慢雾创始人余弦就“何一微信被盗”事件分析称,此次盗号应为黑客通过夺取用户长期弃用手机号的使用权,从而接管绑定微信的身份基础设施。另一类常见风险是验证码社工攻击:黑客在获取用户泄露的账号密码后,会冒充用户向其两个常联系微信好友索要 6 位数字验证码,从而完成盗号。

余弦指出,攻击前置条件包括已有泄露数据中匹配到的账号密码,以及提前收集受害者常联系好友信息(甚至包括仅在群聊里有互动的用户)。攻击者往往选择深夜实施,常见于面向币圈用户的 OTC 诈骗。

他提醒用户谨慎添加陌生微信好友,及时更换密码,并留意微信的各类风险提示。

币安
币安
简介: 币安(Binance)是一家全球领先的加密货币交易平台,提供安全、多样化的交易服务,并支持众多数字资产。