Các mối đe dọa về an ninh Web3 đã tiến xa hơn so với các khai thác đơn giản—chúng hiện nay được thực hiện thông qua các quy trình có hệ thống, thao túng xã hội và khai thác thói quen hành vi.
Các sự cố gần đây trong quý 4 đã tiết lộ các mô hình quan trọng đáng để hiểu rõ. Kẻ lừa đảo không chỉ tìm ra các lỗ hổng kỹ thuật; họ là những bậc thầy trong việc sao chép các quy trình làm việc hợp pháp mà người dùng tin tưởng. Họ khai thác các quy ước giao diện người dùng mà bạn đã quen thuộc, biến mối quan hệ và bằng chứng xã hội thành vũ khí để xây dựng uy tín giả mạo, và tạo ra sự cấp bách nhân tạo để bỏ qua tư duy phản biện của bạn.
Điều này có nghĩa là nhận thức về an ninh truyền thống cần được nâng cấp. Không còn đủ để chỉ nhận biết mã độc khả nghi hoặc các liên kết lạ. Bạn cần đặt câu hỏi về toàn bộ mô hình tương tác—tại sao tôi lại được yêu cầu hành động NGAY BÂY GIỜ? Liệu điều này có thực sự phù hợp với cách nền tảng này hoạt động bình thường không? Ai là người tôi thực sự tin tưởng ở đây?
Phòng thủ hiệu quả nhất kết hợp giữa cảnh giác kỹ thuật và nhận thức về hành vi. Hãy luôn cảnh giác về tâm lý của kỹ thuật xã hội, chứ không chỉ là công nghệ đằng sau nó.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
10 thích
Phần thưởng
10
5
Đăng lại
Retweed
Bình luận
0/400
SerumSurfer
· 6giờ trước
Thật lòng mà nói, những kẻ lừa đảo ngày nay thật sự ngày càng tinh vi hơn, chỉ dựa vào các lỗ hổng kỹ thuật phòng thủ thì hoàn toàn không đủ
Vấn đề là, người dùng của chúng ta thường bị "hoạt động khẩn cấp" đó đánh lừa, hoàn toàn không kịp phản ứng
Bài viết này chạm đúng vào điểm đau, góc độ tâm lý học về phòng thủ thực sự bị bỏ qua
NGL, có bao nhiêu người thực sự dừng lại và tự hỏi "Chế độ thao tác này có đúng không"? Trong hầu hết các trường hợp, đầu óc đã bị công tác xã hội làm rối loạn rồi
Điều đáng sợ nhất không phải là lỗ hổng mã, mà là những cái bẫy quy trình trông có vẻ hợp lý cực kỳ đó
Phải hình thành thói quen đặt câu hỏi, nếu không thì dù có ý thức về an toàn đến đâu cũng vô ích
Xem bản gốcTrả lời0
SelfSovereignSteve
· 6giờ trước
Nói một cách đơn giản là đừng quá tin vào giao diện UI, phải học cách tư duy ngược lại, liệu việc tôi đang làm có thực sự hợp lý không?
Xem bản gốcTrả lời0
MetaReckt
· 6giờ trước
Thật lòng mà nói, những kẻ lừa đảo ngày nay thực sự ngày càng "chuyên nghiệp" hơn, cảm giác còn tiến bộ hơn cả chúng ta nữa.
Xem bản gốcTrả lời0
OfflineNewbie
· 7giờ trước
Nhóm người chúng tôi dễ bị lừa nhất chính là cảm giác cấp bách này... không hề quá lời
Xem bản gốcTrả lời0
CountdownToBroke
· 7giờ trước
Nói trắng ra, tất cả chúng ta đều đang bị lừa như những kẻ ngốc. Thật vậy, những kẻ lừa đảo này đã không còn chơi trò khai thác lỗ hổng kỹ thuật nữa, giờ đây tất cả đều dựa vào tâm lý học.
Quy trình có vẻ bình thường, giao diện quen thuộc, bạn bè giới thiệu... tất cả đều là bẫy. Điều đáng sợ nhất là cảm giác "sắp hết hạn" đó, chỉ cần nghĩ đến là đầu óc bạn sẽ bị rối loạn. Chính tôi cũng suýt nữa đã mắc bẫy.
Phải học cách đặt câu hỏi ngược lại, tại sao việc này lại phải làm ngay bây giờ? Quy trình này có đúng không? Tin ai đây? Điều này còn hữu ích hơn nhiều so với việc phòng chống Trojan.
Các mối đe dọa về an ninh Web3 đã tiến xa hơn so với các khai thác đơn giản—chúng hiện nay được thực hiện thông qua các quy trình có hệ thống, thao túng xã hội và khai thác thói quen hành vi.
Các sự cố gần đây trong quý 4 đã tiết lộ các mô hình quan trọng đáng để hiểu rõ. Kẻ lừa đảo không chỉ tìm ra các lỗ hổng kỹ thuật; họ là những bậc thầy trong việc sao chép các quy trình làm việc hợp pháp mà người dùng tin tưởng. Họ khai thác các quy ước giao diện người dùng mà bạn đã quen thuộc, biến mối quan hệ và bằng chứng xã hội thành vũ khí để xây dựng uy tín giả mạo, và tạo ra sự cấp bách nhân tạo để bỏ qua tư duy phản biện của bạn.
Điều này có nghĩa là nhận thức về an ninh truyền thống cần được nâng cấp. Không còn đủ để chỉ nhận biết mã độc khả nghi hoặc các liên kết lạ. Bạn cần đặt câu hỏi về toàn bộ mô hình tương tác—tại sao tôi lại được yêu cầu hành động NGAY BÂY GIỜ? Liệu điều này có thực sự phù hợp với cách nền tảng này hoạt động bình thường không? Ai là người tôi thực sự tin tưởng ở đây?
Phòng thủ hiệu quả nhất kết hợp giữa cảnh giác kỹ thuật và nhận thức về hành vi. Hãy luôn cảnh giác về tâm lý của kỹ thuật xã hội, chứ không chỉ là công nghệ đằng sau nó.