Gần đây, cộng đồng darknet sục sôi. Có người đăng quảng cáo trên diễn đàn tiếng Nga để bán "quyền truy cập hậu trường dịch vụ khách hàng nội bộ của một sàn giao dịch hàng đầu", tuyên bố có thể tự do xem xét dữ liệu người dùng trong hệ thống dịch vụ khách hàng của sàn giao dịch.
Dựa trên các ảnh chụp màn hình, quyền truy cập này dường như có thể xem mọi thứ — tài liệu xác minh danh tính người dùng, lịch sử giao dịch đầy đủ, nội dung phiếu yêu cầu dịch vụ khách hàng. Mặc dù được gọi là "quyền chỉ đọc", nhưng nếu điều này là thật, hậu quả sẽ rất lớn. Khi thông tin riêng tư người dùng bị rò rỉ quy mô lớn, sẽ có bao nhiêu người bị ảnh hưởng.
Tuy nhiên phải nói rõ ràng, các chuyên gia bảo mật chỉ ra rằng "quyền truy cập hậu trường" này trên chợ đen darknet thường chỉ tài khoản nội bộ có thể đăng nhập vào các hệ thống dịch vụ khách hàng như Zendesk, Salesforce. Nếu những thứ này rơi vào tay những kẻ xấu, dùng để tấn công kỹ thuật xã hội hoặc lừa đảo thả phishing thì thực sự là ngon lành. Giá mà người bán đưa ra lại đặc biệt thấp, làm sao nói được — khó có thể biết là thật hay không, có thể họ chỉ muốn thả câu hoặc làm bẫy dẫu.
Nhưng vấn đề là khi sự việc này bị phơi bày, nó ngay lập tức lan truyền khắp mạng, công thủ bảo mật của các sàn giao dịch hàng đầu toàn cầu bất ngờ trở thành tâm điểm tấn công.
Một giám đốc bảo mật của sàn giao dịch hàng đầu là Nick Percoco sau đó lên tiếng bác bỏ, rõ ràng nói rằng những phát biểu này là thông tin gây hiểu nhầm...
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
11 thích
Phần thưởng
11
8
Đăng lại
Retweed
Bình luận
0/400
MEVEye
· 6giờ trước
Lại là chiêu trò này, mười bài đăng bán quyền với giá rẻ thì chín cái là bẫy mật, thật sự nghĩ hacker đều ngu sao
Xem bản gốcTrả lời0
LiquidatedThrice
· 01-06 17:51
Lại là kiểu lừa đảo này à...sao mỗi lần cũng có người mắc bẫy
---
Đống thứ trong darknet khoảng một nửa đều là câu cá, cái nào thực sự có hàng thì đã dùng luôn rồi, chẳng ai đem lên diễn đàn
---
Chờ đã, nếu thực sự có thể dễ dàng tra cứu tài liệu KYC thì giờ đã có người拿cái đó đi rửa tiền rồi chứ
---
Nick ra xác minh lại thôi à? Cái này hot quá, chắc chắn ảnh hưởng niềm tin đó
---
Ừ thực ra chuyện này khá vô lý, sao mọi người lại bao giờ cũng bán kiểu quyền hạn nhạt nhẽo này
---
Tôi chỉ muốn biết liệu có người thật sự bị thiệt hại vì cái này...
---
Bán quyền hạn giá rẻ trên darknet = 100% cái bẫy, không có chi để nói
---
Tại sao không hỏi Zendesk phía đó thế nào trước, đây không phải phương pháp kiểm chứng cơ bản sao
---
Lỗ hổng sàn giao dịch những năm này thực sự ngày càng phiến diện, vẫn là câu cũ, bộ phận bảo mật chỉ là trang trí
---
Không hiểu tại sao tin tức loại này lại gây ra sóng gió lớn như vậy, không cũng là một lần báo động giả thôi
Xem bản gốcTrả lời0
DegenWhisperer
· 01-06 08:58
Lại là chiêu trò này, quyền bán lại với giá thấp? Chắc chắn là bài câu cá, đang chờ người mắc câu thôi
Xem bản gốcTrả lời0
consensus_failure
· 01-06 08:58
Lại là bộ này, giá quá thấp thì phải cảnh giác, đa số là lừa đảo.
Xem bản gốcTrả lời0
EyeOfTheTokenStorm
· 01-06 08:58
This is the same old playbook: selling permissions at low prices → overwhelming public opinion → big influencers come out to debunk it. I've already figured out this cycle. Based on my historical data analysis, these types of FUD events often appear frequently when the market is bottoming out. Technical analysis shows that exchange stocks are about to rebound. I suggest everyone don't be deceived by short-term panic. From a macro perspective, this is just typical bait. The seller's real purpose might not be to actually sell at all, but rather to create panic and crash the market for T+ opportunities.
Xem bản gốcTrả lời0
FlashLoanLord
· 01-06 08:57
Lại là bài đăng mồi nhử này nữa? Thật giả chưa nói, dù sao lòng người đã hoang mang rồi
Xem bản gốcTrả lời0
BanklessAtHeart
· 01-06 08:50
Lại là cái trò này, mỗi lần đều phải chờ đợi chính thức ra mặt phủ nhận mới yên tâm, thật sự mệt mỏi
Xem bản gốcTrả lời0
BearMarketMonk
· 01-06 08:39
Câu chuyện về sói đến trong chu kỳ, kể một trăm lần mọi người vẫn hoảng loạn. Thật hay giả đã không còn quan trọng nữa, điều quan trọng là niềm tin, một khi vỡ thì vỡ luôn
Gần đây, cộng đồng darknet sục sôi. Có người đăng quảng cáo trên diễn đàn tiếng Nga để bán "quyền truy cập hậu trường dịch vụ khách hàng nội bộ của một sàn giao dịch hàng đầu", tuyên bố có thể tự do xem xét dữ liệu người dùng trong hệ thống dịch vụ khách hàng của sàn giao dịch.
Dựa trên các ảnh chụp màn hình, quyền truy cập này dường như có thể xem mọi thứ — tài liệu xác minh danh tính người dùng, lịch sử giao dịch đầy đủ, nội dung phiếu yêu cầu dịch vụ khách hàng. Mặc dù được gọi là "quyền chỉ đọc", nhưng nếu điều này là thật, hậu quả sẽ rất lớn. Khi thông tin riêng tư người dùng bị rò rỉ quy mô lớn, sẽ có bao nhiêu người bị ảnh hưởng.
Tuy nhiên phải nói rõ ràng, các chuyên gia bảo mật chỉ ra rằng "quyền truy cập hậu trường" này trên chợ đen darknet thường chỉ tài khoản nội bộ có thể đăng nhập vào các hệ thống dịch vụ khách hàng như Zendesk, Salesforce. Nếu những thứ này rơi vào tay những kẻ xấu, dùng để tấn công kỹ thuật xã hội hoặc lừa đảo thả phishing thì thực sự là ngon lành. Giá mà người bán đưa ra lại đặc biệt thấp, làm sao nói được — khó có thể biết là thật hay không, có thể họ chỉ muốn thả câu hoặc làm bẫy dẫu.
Nhưng vấn đề là khi sự việc này bị phơi bày, nó ngay lập tức lan truyền khắp mạng, công thủ bảo mật của các sàn giao dịch hàng đầu toàn cầu bất ngờ trở thành tâm điểm tấn công.
Một giám đốc bảo mật của sàn giao dịch hàng đầu là Nick Percoco sau đó lên tiếng bác bỏ, rõ ràng nói rằng những phát biểu này là thông tin gây hiểu nhầm...