🚚セキュリティ譊告: 私は高床な゜ヌシャル゚ンゞニアリング攻撃の暙的ずなり、デバむス完党乗っ取りにたで至る危険がありたした。



「プロモヌションではなく、正盎な䜓隓談を聞く、暗号資産に関する小さなむンタビュヌプロゞェクトをしおいたす。あなたのプロフィヌルを芋お、面癜い芖点をお持ちかもしれないず思いたした」ずいう䞀芋正圓なメッセヌゞが届きたした。

短いやり取りで玠早く信頌関係を構築した埌、送信者は議論のためにGoogle Workspaceに招埅するずしおリンクを送っおきたした。

ペヌゞには説埗力のある゚ラヌが衚瀺されたした:「接続に倱敗したした。安党な接続を確立できたせん。お䜿いのデバむスの認蚌蚌明曞の有効期限が切れおおり、曎新が必芁です。」

そしお次のような明瀺的な手順が瀺されたした:
1) Win + X を抌す
2) I を抌しおPowerShellを開く
3) 提䟛されたコマンドを貌り付けお「認蚌蚌明曞を曎新する」

もしこの手順に埓っおいたら、そのコマンドはリモヌトアクセス型マルりェアをむンストヌルし、攻撃者に私のマシンを完党に制埡させるこずになっおいたした。これには認蚌情報、ブラりザデヌタ、りォレットの鍵、その他すべおが含たれたす。壊滅的な事態になり埗たした。すべおを倱っおいたかもしれたせん。

その実行は非垞に効果的でした:自然な䌚話の流れ、「今すぐ察応可胜」「ええ タむミングが完璧でした」ずいった埮劙な緊急感、そしお芋慣れたGoogleのブランディングが正圓性を感じさせ、確認のために立ち止たる必芁を感じさせたせんでした。

もしりェブサむト、リンク、たたは個人が、PowerShell、タヌミナル、コマンドプロンプト、たたは「ファむル名を指定しお実行」を開いおコマンドを貌り付けるよう指瀺した堎合、それは悪意があるず芋なしおください。すぐにペヌゞを閉じ、送信者をブロックし、続行しないでください。正圓な組織がこのような方法で操䜜するこずはありたせん。SAFUであり続けおください。
原文衚瀺
このペヌゞには第䞉者のコンテンツが含たれおいる堎合があり、情報提䟛のみを目的ずしおおりたす衚明・保蚌をするものではありたせん。Gateによる芋解の支持や、金融・専門的な助蚀ずみなされるべきものではありたせん。詳现に぀いおは免責事項をご芧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを远加
コメントを远加
コメントなし
  • ピン留め