掃碼下載
BTC $62,328.72 +2.14%
ETH $1,610.75 +2.21%
BNB $587.60 +1.44%
XRP $1.12 +3.37%
SOL $64.58 +2.74%
TRX $0.3271 +2.39%
DOGE $0.0845 +3.74%
ADA $0.1620 +2.63%
BCH $223.16 -0.25%
LINK $7.68 +3.98%
HYPE $59.91 -0.11%
AAVE $63.19 +2.55%
SUI $0.7494 +6.38%
XLM $0.2056 +1.73%
ZEC $388.08 +4.32%
BTC $62,328.72 +2.14%
ETH $1,610.75 +2.21%
BNB $587.60 +1.44%
XRP $1.12 +3.37%
SOL $64.58 +2.74%
TRX $0.3271 +2.39%
DOGE $0.0845 +3.74%
ADA $0.1620 +2.63%
BCH $223.16 -0.25%
LINK $7.68 +3.98%
HYPE $59.91 -0.11%
AAVE $63.19 +2.55%
SUI $0.7494 +6.38%
XLM $0.2056 +1.73%
ZEC $388.08 +4.32%

慢霧創始人余弦:微信盜號多因棄用手機號被奪權或驗證碼社工攻擊

2025-12-10 11:20:21
收藏

ChainCatcher 消息,慢霧創始人餘弦就"何一微信被盜"事件分析稱,此次盜號應為黑客通過奪取用戶長期棄用手機號的使用權,從而接管綁定微信的身份基礎設施。另一類常見風險是驗證碼社工攻擊:黑客在獲取用戶洩露的帳號密碼後,會冒充用戶向其兩個常聯繫微信好友索要 6 位數字驗證碼,從而完成盜號。

餘弦指出,攻擊前置條件包括已有洩露數據中匹配到的帳號密碼,以及提前收集受害者常聯繫好友信息(甚至包括僅在群聊裡有互動的用戶)。攻擊者往往選擇深夜實施,常見於面向幣圈用戶的 OTC 詐騙。

他提醒用戶謹慎添加陌生微信好友,及時更換密碼,並留意微信的各類風險提示。

app_icon
ChainCatcher 與創新者共建Web3世界