账号可能不保!TikTok 现钓鱼邮件骗局
据BleepingComputer网站报道,研究人员监测到一个针对TikTok用户的网络钓鱼邮件活动,主要涉及拥有大量粉丝的“网红”、工作室等账号。
安全研究人员在今年10月2日和11月1日侦测到此钓鱼邮件的两波活动高峰,并预测新一轮活动可能在随后的几周内发生。
根据所观察到的情况,钓鱼邮件分为两种类型,但骗子都会冒充成TikTok的客服人员,一种是通过发送邮件告知用户账号因涉嫌违反平台规定将被立即封号,而另一种方式则截然相反,通过邮件告知用户账号已通过认证。TikTok的认证机制能够提高账号的可信度和真实性,并在流量和推荐算法上给予更多扶持,让内容获得更多的曝光。用户收到这种邮件,都会欣然接受这种“认证”标签,因而后者的钓鱼方式显得尤为有效。
警告用户账号违规的钓鱼邮件
告知用户账号已认证的钓鱼邮件
如果用户点击了上述两种邮件中伪装成验证账号入口的链接地址,会跳转至一个WhatsApp聊天室,骗子在此做局,伪装成TikTok客服,要求用户提供能绕过身份验证和重置密码所需的电子邮件地址、电话号码和验证码,从而顺利骗取用户账号的控制权。
骗子在WhatsApp与用户交谈
目前还不是很清楚这种钓鱼行为的最终目的,但可能是以此勒索用户缴纳赎金。TikTok 的服务条款明确规定,如果一个帐号违反了相关规定,最高将被永久封号,尤其是拥有众多粉丝的知名帐号。为此,这些用户非常担心在账号落入骗子手中后,因故意发布违规内容而遭到封禁,毕竟,不少人花了大量精力和财力才将账号打造出一定的知名度,不会为此轻易放弃。
专家建议,对于有价值的社交媒体账号,要确保将所有内容数据备份到相对安全的地方,此外,使用双因子验证(2FA)来保护账号,最好还能使用硬件安全密钥。如果只能使用安全性较低的防护选项,务必使用一个从未与任何人或服务共享过的号码进行注册或绑定,并不再将此号码用于其它任何用途。
参考来源:
https://www.bleepingcomputer.com/news/security/TikTok-phishing-threatens-to-delete-influencers-accounts/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
NordPass公布2021最常见密码榜单:榜首仍是“123456”破解不需要1秒
NordPass 公布了 2021 年度最常见的密码名单。令人感到惊讶的是,今年的榜单和去年竟然几乎没有发生变化。换句话说,很多人仍然在使用令人难以置信的弱小和普通的密码,这些密码可以被轻松破解。 密码管理服务 NordPass 根据其研究,每年都会发布最常见的 200 个密码名单。该名单详细列出了密码本身,破解它需要多长时间,以及它在他们的研究中出现了多少次。 如果你猜到最常见的密码是“123456”。这个令人难以置信的常见密码在 NordPass 的研究中出现了超过 1.03 亿次,而且只需要不到一秒钟就能破解。事实上,排名前十的每个密码和排名前五十的所有密码都可以在一秒钟内被破解。密码二至五依次是“123456789”、“12345”、“qwerty”和“password”。 相反,“1g2w3e4r”、“gwerty123”、“myspace1”和“michelle”都以三个小时的破解时间并列成为名单上最难的密码。NordPass还确定了受数据泄露影响最大的国家,其中美国、智利、澳大利亚、新西兰、俄罗斯、法国、意大利和德国等国居首。
- 下一篇
Gartner:董事会一定会问的五类安全问题
如今的董事会所拥有的信息来源越来越多并且在质疑公司安全计划的效果时准备得更加充分。为了在远程团队日益增长的网络安全威胁环境中实现数字化目标,他们与安全和风险管理领导人的对话也变得更加复杂和细致。 因此,他们根本不可能会问一些基本的问题,比如我们有多安全?为什么我们去年刚刚批准了X,现在又需要在安全方面投入更多的资金?你说我们被“黑”了一百次是什么意思?相反,董事会将进行更加具体、精准的探询。 安全和风险管理领导人往往难以回答董事会因媒体报道而提出的问题,这导致企业领导人和技术领导人之间信任的破裂。 因此,您所准备的回答应该将讨论引向保证、合规和对安全实践的支持。除了个别董事会成员感兴趣和关注的事情之外,整个董事会关心以下三件事情: 收入/任务:运营或非运营收入以及增强非收入任务目标 成本:避免未来成本以及大幅减少运营费用 风险:金融、市场、监管合规和安全、创新、品牌以及声誉 董事会所提出的问题可以分为以下五个类别: 事件类问题 问题内容:怎么会这样?我以为你已经控制住局面了?什么地方出了问题? 提问原因:当一个事件或事情发生后并且董事会已经知道或者首席信息安全官(CISO)正在通知他们...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Windows10,CentOS7,CentOS8安装Nodejs环境
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Hadoop3单机部署,实现最简伪集群
- CentOS8安装Docker,最新的服务器搭配容器使用
- Docker安装Oracle12C,快速搭建Oracle学习环境