Cảnh báo rủi ro của WEEX CSO: Niềm tin không thể đến từ chức danh, mà chỉ đến từ sự xác minh.

Bài viết này được dịch máy
Xem bản gốc

Vào ngày 31 tháng 12, Ethan, đồng sáng lập kiêm giám đốc an ninh (CSO) của WEEX, đã đăng tải trên mạng xã hội rằng gần đây đã có sự gia tăng đáng kể rủi ro an ninh. Tội phạm đang giả mạo nhà đầu tư, đối tác hoặc những người có tiếng để thực hiện các vụ lừa đảo có chủ đích nhắm vào chủ dự án và người hành nghề trong ngành dưới vỏ bọc hợp tác, đầu tư hoặc kết nối nguồn lực.

Ethan cho biết những cuộc tấn công như vậy thường không chỉ đơn thuần là các liên kết Phishing, mà còn liên quan đến việc liên lạc kéo dài, giả mạo danh tính và dụ dỗ thông qua lòng tin xã hội để cuối cùng dẫn dắt nạn nhân thực thi các tập tin, truy cập các trang cụ thể, xác thực chữ ký hoặc làm rò rỉ thông tin nội bộ.

Ông nhắc nhở các chủ dự án và người hành nghề dự án rằng họ phải tiến hành nhiều bước xác minh trước bất kỳ hoạt động nào liên quan đến quyền hạn, sự cho phép, tài liệu hoặc tiền bạc, và không nên hạ thấp các tiêu chuẩn an ninh chỉ vì "uy tín" của bên kia.

Ethan nhấn mạnh, "Trong lĩnh vực an ninh, lòng tin không thể đến từ chức danh, mà chỉ đến từ sự xác minh." Anh cũng khẳng định sẽ không bao giờ yêu cầu bất kỳ hình thức truy cập hệ thống, thực thi tập tin hoặc ủy quyền nào thông qua tin nhắn riêng tư hoặc các kênh trung gian.

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận