Uma onda crítica de ataques a passwords está a atingir contas do Google em todo o mundo, e se estiver a manter ativos de criptomoedas em trocas ou a usar email para recuperação de carteiras, precisa de prestar atenção agora mesmo.
O Google emitiu um alerta de segurança urgente, pois hackers intensificam as suas campanhas de password-spray—basicamente testando combinações de passwords comuns em milhões de contas simultaneamente. Se as suas credenciais do Google forem comprometidas, os atacantes podem redefinir as passwords da sua troca, esvaziar as suas carteiras de crypto ou interceptar emails de recuperação de plataformas de trading.
Aqui está o que está a acontecer: cibercriminosos estão a usar ferramentas automatizadas para atacar contas de alto valor. Nem sempre recorrem a hacking sofisticado—é apenas força bruta antiga com combinações de passwords fracas. Uma violação pode ser catastrófica quando o crypto está envolvido.
**O que deve fazer imediatamente:**
Primeiro, ative a autenticação de dois fatores na sua conta do Google—não apenas por SMS, use uma aplicação de autenticação como Google Authenticator ou Authy. Segundo, crie uma password única e complexa para cada troca que usar. Reutilizar passwords em vários sites? Isso é basicamente entregar as chaves do seu portefólio.
Terceiro, verifique as configurações do seu email de recuperação e números de telefone de backup. Certifique-se de que ainda são seus e remova quaisquer métodos de recuperação desconhecidos. Quarto, revise a atividade recente da sua conta no centro de segurança do Google—procure por tentativas de login suspeitas de locais desconhecidos.
Para utilizadores de crypto especificamente: associe o seu email a uma aplicação de autenticação dedicada, não apenas ao seu telefone. Guarde os códigos de backup num local seguro—não no seu telefone, não no seu email. Considere usar uma chave de segurança de hardware para as suas contas principais de troca, se estiver a manter quantidades significativas.
O timing é importante aqui. Estes ataques estão ativos neste momento, e quanto mais tempo esperar, maior será o seu risco. Mesmo que a sua password atual pareça "suficientemente forte", contra ataques em larga escala, pode não ser.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
16 Curtidas
Recompensa
16
8
Repostar
Compartilhar
Comentário
0/400
BlockBargainHunter
· 8h atrás
Que droga, está a acontecer outra vez, todos os dias a senha é violada... Eu já troquei para um autenticador, o mais importante é monitorizar cada exchange, é demasiado cansativo.
Ver originalResponder0
AllTalkLongTrader
· 12-25 01:15
ngl agora realmente tenho que usar o autenticador, o método de verificação por SMS já devia ter sido eliminado há muito tempo
Ver originalResponder0
ETH_Maxi_Taxi
· 12-24 18:07
Outra vez com esse esquema? Já troquei de autenticador há muito tempo, quem ainda usa 2FA por SMS, porra, é realmente absurdo
Ver originalResponder0
VCsSuckMyLiquidity
· 12-24 18:06
Está a acontecer novamente... desta vez realmente tenho que usar o autenticador, não posso mais apostar no SMS. Um amigo meu já perdeu moedas por causa disso, agora, ao pensar nisso, ainda fico assustado.
Ver originalResponder0
NFTRegretful
· 12-24 18:04
Mais uma onda? Todos os dias há ataques de senha, só quero saber de quem é que as senhas são tão fracas...
Ver originalResponder0
AirdropBuffet
· 12-24 18:04
Caramba, tenho que mudar a senha de novo, já estou quase a esquecer as minhas senhas.
Ver originalResponder0
CrossChainMessenger
· 12-24 18:00
ngl esta onda realmente é bastante assustadora, rapidamente instalem o autenticador...
Ver originalResponder0
SatoshiNotNakamoto
· 12-24 17:59
Outra vez com este esquema? Todos os dias há novas vulnerabilidades e ataques, só quero saber quem ainda não teve a sua senha realmente comprometida.
Uma onda crítica de ataques a passwords está a atingir contas do Google em todo o mundo, e se estiver a manter ativos de criptomoedas em trocas ou a usar email para recuperação de carteiras, precisa de prestar atenção agora mesmo.
O Google emitiu um alerta de segurança urgente, pois hackers intensificam as suas campanhas de password-spray—basicamente testando combinações de passwords comuns em milhões de contas simultaneamente. Se as suas credenciais do Google forem comprometidas, os atacantes podem redefinir as passwords da sua troca, esvaziar as suas carteiras de crypto ou interceptar emails de recuperação de plataformas de trading.
Aqui está o que está a acontecer: cibercriminosos estão a usar ferramentas automatizadas para atacar contas de alto valor. Nem sempre recorrem a hacking sofisticado—é apenas força bruta antiga com combinações de passwords fracas. Uma violação pode ser catastrófica quando o crypto está envolvido.
**O que deve fazer imediatamente:**
Primeiro, ative a autenticação de dois fatores na sua conta do Google—não apenas por SMS, use uma aplicação de autenticação como Google Authenticator ou Authy. Segundo, crie uma password única e complexa para cada troca que usar. Reutilizar passwords em vários sites? Isso é basicamente entregar as chaves do seu portefólio.
Terceiro, verifique as configurações do seu email de recuperação e números de telefone de backup. Certifique-se de que ainda são seus e remova quaisquer métodos de recuperação desconhecidos. Quarto, revise a atividade recente da sua conta no centro de segurança do Google—procure por tentativas de login suspeitas de locais desconhecidos.
Para utilizadores de crypto especificamente: associe o seu email a uma aplicação de autenticação dedicada, não apenas ao seu telefone. Guarde os códigos de backup num local seguro—não no seu telefone, não no seu email. Considere usar uma chave de segurança de hardware para as suas contas principais de troca, se estiver a manter quantidades significativas.
O timing é importante aqui. Estes ataques estão ativos neste momento, e quanto mais tempo esperar, maior será o seu risco. Mesmo que a sua password atual pareça "suficientemente forte", contra ataques em larga escala, pode não ser.