Chủ đề thịnh hành
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Một deepfake đã cố gắng hack tôi trong một cuộc gọi Zoom trực tiếp.
Khuôn mặt thật. Giọng nói thật. Người hoàn toàn giả mạo.
Họ bảo tôi "cài đặt một bản cập nhật Zoom" để âm thanh của tôi hoạt động.
Bản "cập nhật" đó là phần mềm độc hại.
Đây là cách nó diễn ra 🧵
Nó bắt đầu như bất kỳ cuộc họp bình thường nào.
Ai đó nhắn tin cho tôi. Gửi một liên kết Calendly trông hợp pháp. Tôi đặt 30 phút. Không có gì bất thường.
Ngày gọi, họ gửi một liên kết Zoom. Tôi tham gia.

Có một người thật trên camera.
Khuôn mặt di chuyển một cách tự nhiên. Giọng nói nghe bình thường. Phông nền trông hợp lý.
Nhưng âm thanh của tôi "không hoạt động."
Họ có thể nghe tôi. Tôi không thể nghe họ.

Sau đó, họ gõ trong chat:
"Bạn có thể cần cập nhật Zoom. Đây là liên kết."
Họ gửi một liên kết tải xuống trong chat Zoom.
Nó trông giống hệt như một trang cập nhật Zoom thực sự.
Đây là cái bẫy. Chỉ cần một cú nhấp chuột và mọi thứ sẽ kết thúc.
Nếu tôi đã cài đặt "bản cập nhật" đó, đây là những gì sẽ xảy ra:
- Phần mềm độc hại có quyền truy cập từ xa vào máy của tôi.
- Chúng thấy màn hình của tôi, các phím bấm, mọi thứ.
- Ví tiền điện tử, cụm từ hạt giống, mật khẩu bị xâm phạm.
- Tài khoản ngân hàng, email, ứng dụng 2FA có thể truy cập được.
Một bản cập nhật Zoom giả. Toàn bộ cuộc sống kỹ thuật số bị xóa sạch.
Tại sao tôi không bị mắc lừa:
- Cập nhật Zoom đến từ Zoom, không phải từ liên kết trò chuyện.
- Vấn đề âm thanh có vẻ như được dàn dựng.
- Có những khoảng trễ nhỏ giữa chuyển động môi và âm thanh.
- Họ đang thúc ép mạnh mẽ để tải xuống.
- Toàn bộ cuộc gọi chỉ để dẫn tôi đến liên kết đó.
Hãy tin vào trực giác của bạn.
Nếu một cuộc gọi có vẻ được dàn dựng, thì có lẽ nó đúng là như vậy.
Những gì đang diễn ra sau hậu trường:
Một kẻ lừa đảo sử dụng phần mềm deepfake thời gian thực để giả mạo khuôn mặt và giọng nói của người khác trong một cuộc gọi trực tiếp.
Họ giả vờ có một vấn đề ở phía bạn để bạn nghĩ rằng bạn đã gây ra nó.
Sau đó, họ đưa cho bạn cách khắc phục.
Cách khắc phục đó là phần mềm độc hại.
Đó là kỹ thuật xã hội được hỗ trợ bởi AI. Và nó đang trở nên rất tinh vi.
Cách bảo vệ bản thân:
- Không bao giờ cài đặt bất cứ thứ gì được gửi trong cuộc gọi.
- Cập nhật Zoom chỉ đến từ zoom(.)us.
- Nếu âm thanh bị lỗi, hãy rời đi và tham gia lại. Đừng tải xuống bất cứ thứ gì.
- Xác minh người đó qua một kênh riêng trước.
Nếu cảm thấy không ổn, hãy kết thúc.
Sáu tháng trước, bạn có thể nhận ra một deepfake ngay lập tức.
Bây giờ mất vài phút. Và tôi phải đối phó với các trò lừa đảo tiền điện tử mỗi ngày.
AI đang phát triển nhanh chóng. Những kẻ lừa đảo còn nhanh hơn.
Hãy chia sẻ điều này trước khi ai đó nhấp vào liên kết đó.
143
Hàng đầu
Thứ hạng
Yêu thích
