Uma onda crítica de ataques a passwords está a atingir contas do Google em todo o mundo, e se estiver a manter ativos de criptomoedas em trocas ou a usar email para recuperação de carteiras, precisa de prestar atenção agora mesmo.
O Google emitiu um alerta de segurança urgente, pois hackers intensificam as suas campanhas de password-spray—basicamente testando combinações de passwords comuns em milhões de contas simultaneamente. Se as suas credenciais do Google forem comprometidas, os atacantes podem redefinir as passwords da sua troca, esvaziar as suas carteiras de crypto ou interceptar emails de recuperação de plataformas de trading.
Aqui está o que está a acontecer: cibercriminosos estão a usar ferramentas automatizadas para atacar contas de alto valor. Nem sempre recorrem a hacking sofisticado—é apenas força bruta antiga com combinações de passwords fracas. Uma violação pode ser catastrófica quando o crypto está envolvido.
**O que deve fazer imediatamente:**
Primeiro, ative a autenticação de dois fatores na sua conta do Google—não apenas por SMS, use uma aplicação de autenticação como Google Authenticator ou Authy. Segundo, crie uma password única e complexa para cada troca que usar. Reutilizar passwords em vários sites? Isso é basicamente entregar as chaves do seu portefólio.
Terceiro, verifique as configurações do seu email de recuperação e números de telefone de backup. Certifique-se de que ainda são seus e remova quaisquer métodos de recuperação desconhecidos. Quarto, revise a atividade recente da sua conta no centro de segurança do Google—procure por tentativas de login suspeitas de locais desconhecidos.
Para utilizadores de crypto especificamente: associe o seu email a uma aplicação de autenticação dedicada, não apenas ao seu telefone. Guarde os códigos de backup num local seguro—não no seu telefone, não no seu email. Considere usar uma chave de segurança de hardware para as suas contas principais de troca, se estiver a manter quantidades significativas.
O timing é importante aqui. Estes ataques estão ativos neste momento, e quanto mais tempo esperar, maior será o seu risco. Mesmo que a sua password atual pareça "suficientemente forte", contra ataques em larga escala, pode não ser.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
14 gostos
Recompensa
14
7
Republicar
Partilhar
Comentar
0/400
AllTalkLongTrader
· 18h atrás
ngl agora realmente tenho que usar o autenticador, o método de verificação por SMS já devia ter sido eliminado há muito tempo
Ver originalResponder0
ETH_Maxi_Taxi
· 12-24 18:07
Outra vez com esse esquema? Já troquei de autenticador há muito tempo, quem ainda usa 2FA por SMS, porra, é realmente absurdo
Ver originalResponder0
VCsSuckMyLiquidity
· 12-24 18:06
Está a acontecer novamente... desta vez realmente tenho que usar o autenticador, não posso mais apostar no SMS. Um amigo meu já perdeu moedas por causa disso, agora, ao pensar nisso, ainda fico assustado.
Ver originalResponder0
NFTRegretful
· 12-24 18:04
Mais uma onda? Todos os dias há ataques de senha, só quero saber de quem é que as senhas são tão fracas...
Ver originalResponder0
AirdropBuffet
· 12-24 18:04
Caramba, tenho que mudar a senha de novo, já estou quase a esquecer as minhas senhas.
Ver originalResponder0
CrossChainMessenger
· 12-24 18:00
ngl esta onda realmente é bastante assustadora, rapidamente instalem o autenticador...
Ver originalResponder0
SatoshiNotNakamoto
· 12-24 17:59
Outra vez com este esquema? Todos os dias há novas vulnerabilidades e ataques, só quero saber quem ainda não teve a sua senha realmente comprometida.
Uma onda crítica de ataques a passwords está a atingir contas do Google em todo o mundo, e se estiver a manter ativos de criptomoedas em trocas ou a usar email para recuperação de carteiras, precisa de prestar atenção agora mesmo.
O Google emitiu um alerta de segurança urgente, pois hackers intensificam as suas campanhas de password-spray—basicamente testando combinações de passwords comuns em milhões de contas simultaneamente. Se as suas credenciais do Google forem comprometidas, os atacantes podem redefinir as passwords da sua troca, esvaziar as suas carteiras de crypto ou interceptar emails de recuperação de plataformas de trading.
Aqui está o que está a acontecer: cibercriminosos estão a usar ferramentas automatizadas para atacar contas de alto valor. Nem sempre recorrem a hacking sofisticado—é apenas força bruta antiga com combinações de passwords fracas. Uma violação pode ser catastrófica quando o crypto está envolvido.
**O que deve fazer imediatamente:**
Primeiro, ative a autenticação de dois fatores na sua conta do Google—não apenas por SMS, use uma aplicação de autenticação como Google Authenticator ou Authy. Segundo, crie uma password única e complexa para cada troca que usar. Reutilizar passwords em vários sites? Isso é basicamente entregar as chaves do seu portefólio.
Terceiro, verifique as configurações do seu email de recuperação e números de telefone de backup. Certifique-se de que ainda são seus e remova quaisquer métodos de recuperação desconhecidos. Quarto, revise a atividade recente da sua conta no centro de segurança do Google—procure por tentativas de login suspeitas de locais desconhecidos.
Para utilizadores de crypto especificamente: associe o seu email a uma aplicação de autenticação dedicada, não apenas ao seu telefone. Guarde os códigos de backup num local seguro—não no seu telefone, não no seu email. Considere usar uma chave de segurança de hardware para as suas contas principais de troca, se estiver a manter quantidades significativas.
O timing é importante aqui. Estes ataques estão ativos neste momento, e quanto mais tempo esperar, maior será o seu risco. Mesmo que a sua password atual pareça "suficientemente forte", contra ataques em larga escala, pode não ser.