扫码下载
BTC $61,198.02 -0.29%
ETH $1,579.55 -4.34%
BNB $576.86 +0.49%
XRP $1.09 -0.10%
SOL $63.12 -2.39%
TRX $0.3209 -1.18%
DOGE $0.0812 -1.95%
ADA $0.1558 -3.20%
BCH $212.08 -6.74%
LINK $7.35 -1.09%
HYPE $59.34 -1.34%
AAVE $61.46 -5.85%
SUI $0.7018 +0.38%
XLM $0.1953 +2.54%
ZEC $377.42 +9.41%
BTC $61,198.02 -0.29%
ETH $1,579.55 -4.34%
BNB $576.86 +0.49%
XRP $1.09 -0.10%
SOL $63.12 -2.39%
TRX $0.3209 -1.18%
DOGE $0.0812 -1.95%
ADA $0.1558 -3.20%
BCH $212.08 -6.74%
LINK $7.35 -1.09%
HYPE $59.34 -1.34%
AAVE $61.46 -5.85%
SUI $0.7018 +0.38%
XLM $0.1953 +2.54%
ZEC $377.42 +9.41%

慢雾创始人余弦:微信盗号多因弃用手机号被夺权或验证码社工攻击

2025-12-10 11:20:21
收藏

ChainCatcher 消息,慢雾创始人余弦就“何一微信被盗”事件分析称,此次盗号应为黑客通过夺取用户长期弃用手机号的使用权,从而接管绑定微信的身份基础设施。另一类常见风险是验证码社工攻击:黑客在获取用户泄露的账号密码后,会冒充用户向其两个常联系微信好友索要 6 位数字验证码,从而完成盗号。

余弦指出,攻击前置条件包括已有泄露数据中匹配到的账号密码,以及提前收集受害者常联系好友信息(甚至包括仅在群聊里有互动的用户)。攻击者往往选择深夜实施,常见于面向币圈用户的 OTC 诈骗。

他提醒用户谨慎添加陌生微信好友,及时更换密码,并留意微信的各类风险提示。

app_icon
ChainCatcher 与创新者共建Web3世界