TechFlow tin tức, ngày 31 tháng 12,
Ethan, đồng sáng lập và Giám đốc An ninh (CSO) của WEEX, đã đăng bài trên mạng xã hội cảnh báo rằng gần đây các rủi ro an ninh gia tăng rõ rệt, khi có những đối tượng xấu mạo danh nhà đầu tư, đối tác hoặc KOL nổi tiếng, lấy danh nghĩa hợp tác, đầu tư hoặc kết nối nguồn lực để thực hiện lừa đảo định hướng đối với các dự án và chuyên gia trong ngành.
Ethan cho biết các cuộc tấn công dạng này thường không đơn thuần là liên kết giả mạo, mà thông qua việc giao tiếp dài hạn, ngụy trang danh tính và lợi dụng sự tin tưởng xã hội để dụ dỗ nạn nhân thực thi tệp, truy cập trang web cụ thể, thực hiện ủy quyền ký kết hoặc tiết lộ thông tin nội bộ.
Anh nhắc nhở các bên phát triển dự án và chuyên gia trong ngành rằng, trước mọi thao tác liên quan đến quyền hạn, ủy quyền, tệp tin hay tài chính, nhất thiết phải thực hiện xác minh đa lớp, không được hạ thấp tiêu chuẩn an ninh chỉ vì "vầng hào quang danh tính" của đối phương.
Ethan nhấn mạnh: "Trong lĩnh vực an ninh, niềm tin không thể đến từ chức danh, mà chỉ có thể đến từ việc xác minh." Đồng thời, anh khẳng định bản thân sẽ không bao giờ yêu cầu bất kỳ hình thức truy cập hệ thống, thực thi tệp hay thao tác ủy quyền nào thông qua tin nhắn riêng hoặc kênh thứ ba.




