我遭遇了许多黑客攻击尝试,都是通过与所谓的风险投资者、新员工或记者的互动。他们变得越来越严肃。 六个月前,我认为如果有人上当受骗,那一定是愚蠢;现在,我不会感到惊讶,如果在接下来的六个月内我也被愚弄。 模式是一致的: a) 你希望联系你的人发送了一条私信。 b) 他们进行看似合法的互动,持续时间从一天(如果不耐烦)到几周,以建立信任。 c) 他们安排了一个电话。 d) 电话设置很不寻常,促使你下载一个新客户端或运行一个脚本来修复某些问题。 复杂性在增加(可能是由于人工智能): - 从假网站或复制的网站,拥有看似合法的域名,到整个相关网站的站点地图,营造出一个合法企业的印象,社交资料上拥有超过10k的粉丝(有时甚至说服你认识的人去关注他们;我可能也有这个罪过)。 - 从一个“技术支持”人员发送链接来修复问题,到多个“人”在群聊中确认他们安装了软件或加入了电话,施压你犯错。 保护措施仍然很基础(我们都听过无数次):"不要信任,验证",绝不要仅仅因为有人告诉你去下载任何东西。 大家保持安全!
3.66K