热门话题
#
Bonk 生态迷因币展现强韧势头
#
有消息称 Pump.fun 计划 40 亿估值发币,引发市场猜测
#
Solana 新代币发射平台 Boop.Fun 风头正劲

anon
朋克 5034 |@Nakamigos GCR |你好,世界 🌐 -'
anon 已转发
🚨 ULTIMATE X 安全贴文
这是唯一需要的贴文来锁定你 X 账户的每一个部分。我会审查所有骗子使用的方法以及如何轻松避免它们!
➡️ 防止 SIM 卡交换
➡️ 移除遥测
➡️ 审查活跃登录
➡️ 管理应用权限
➡️ 注意红旗
收藏 + 分享 🙏 LFG
可信账户不断被入侵.. 大多数人认为“这不会发生在我身上”.. 直到它发生在你身上.. 不要让你的粉丝面临风险!
==========
📱 SIM 卡交换
SIM 卡交换发生在攻击者通过社会工程获取你的手机服务商的信任,以便获取你的电话号码,从而使他们能够使用你的电话号码作为恢复方法进入任何使用该电话号码作为恢复方法的账户。
如果你简单地移除你的电话号码作为账户的恢复/双重认证方法,SIM 卡交换可以轻松避免。就是这么简单!
从这两个地方移除:
1⃣ 设置 > 你的账户 > 账户信息 > 移除电话号码(确保在移除之前有一个电子邮件地址)
2⃣ 设置 > 安全 > 双重认证 > 移除短信/电话方法(改用软件/硬件方法)
注意:你可能需要添加你的电话号码以获得验证或申请社区笔记。一旦你获得验证,可以安全地移除你的电话号码,以防止账户受到 SIM 卡交换的威胁。
移除电话号码后出现的弹出消息显示“我们强烈建议添加电话号码”;这不是真的,这是一个非常旧的消息,尚未更新 - 不要添加电话号码,否则你会重新打开 SIM 卡交换的门!
==========
🚫 移除遥测
你一直在被数据挖掘。你可以关闭它!保持你的数据隐私!它在以下几个地方:
• 设置 > 隐私和安全 > 你看到的内容 > 探索设置 > 全部关闭!
• 设置 > 隐私和安全 > 可发现性和联系人 > 全部关闭!
• 设置 > 隐私和安全 > 广告偏好 > 全部关闭!
• 设置 > 隐私和安全 > 推测身份 > 全部关闭!
• 设置 > 隐私和安全 > 与商业伙伴的数据共享 > 全部关闭!
• 设置 > 隐私和安全 > 位置信息 > 全部关闭!
==========
🔑 审查活跃登录
你知道谁有访问权限或已经在你的账户里吗?通过访问以下会话设置检查并移除不需要的访问:
• 设置 > 安全和账户访问 > 应用和会话 > 会话 > 审查这个!
• 设置 > 安全和账户访问 > 应用和会话 > 账户访问历史 > 审查这个!
• 设置 > 安全和账户访问 > 应用和会话 > 登录设备和应用 > 审查这个!
• 设置 > 安全和账户访问 > 连接账户 > 审查这个!
• 设置 > 安全和账户访问 > 代理 > 审查这个!
• 设置 > 隐私和安全 > 直接消息 > 管理加密设备 > 审查这个!
==========
💻 管理应用权限
随着时间的推移,你可能已经给了应用权限来访问你的账户。你可能也忘记了那些你允许访问账户的权限。管理你在账户上给予应用的权限对于账户安全至关重要。
某些应用、白名单、空投等需要你给予账户权限才能访问;无论如何,一旦完成这一步,重要的是移除该访问,因为它很可能不再需要。
恶意网站,如假 Calendly 邀请或假空投,通常要求你给予账户完整权限才能继续;这就是为什么重要的是阅读你所在的网站及你给予的权限,更不用说考虑这些权限是否一开始就需要。
例如,假设你有一个实习生管理你的项目账户。他们收到一个假“福布斯杂志”账户的信息来采访项目。实习生点击链接来设置会议。由于他们没有花时间查看他们点击的链接,以及他们被带到的网站,他们迅速允许网站要求的权限。这些权限刚刚给予攻击者项目账户的完整访问权限,而不需要知道密码。
检查并移除访问:
设置 > 安全和账户访问 > 应用和会话 > 连接应用 > 移除你不再使用或不再需要的应用权限
大多数时候,应用需要权限进行单一操作,之后可以移除。总是确保阅读任何提示连接到你的账户时给予的权限。
==========
🚩 红旗
在回复 DM 或参与帖子之前,检查红旗以避免被骗很重要。可能是一个模仿你熟悉账户的账户,或者可能是一个你信任的账户在那一刻被入侵。
没有共同关注者
确保你关注可信账户,这样当你与任何人互动时,至少有共同关注者可以信任以验证问题账户。
所有帖子都是转发
用户没有自己发布的帖子,而是在他们的时间线上显示活动,但所有活动实际上来自其他真实账户,而不是他们自己的。
评论被禁用
任何时候帖子突然禁用评论,或者声称评论被禁用以防止垃圾信息,这是一个巨大的红旗;当评论关闭时,用户无法警告其他人他们即将与骗局互动。
账户多年前加入
所有以前的活动已被删除 - 帖子的历史仅追溯到短时间内 - 账户很可能被入侵、接管、删除历史并用于以拥有大量关注者的合法外观分发钓鱼/诈骗链接。
相似账户
骗子喜欢在 X 上模仿显示名称以便看起来像真实账户,因此对账户的显示名称进行搜索可能会揭示你实际上没有与正确账户互动。快速检查大有帮助。
隐藏链接
骗子能够通过使用重定向和转发来隐藏链接。例如,通过使诈骗链接看起来像是去往官方项目网站。使用免费工具,例如 ,可以让你看到链接的最终目的地, 扫描链接是否存在威胁,或 在浏览器窗口中呈现网站,在确认安全后再在设备上打开。
==========
✅ TL;DR
• 使用强大、独特、随机生成的密码作为你的第一道防线
• 启用软件或硬件基础的双重认证(不是短信/手机基础的)
• 确保你的电话号码完全从账户中移除以防止 SIM 卡交换
• 移除遥测以避免持续的数据挖掘
• 检查活跃登录以确保你是自己账户中唯一的人
• 管理应用权限以关闭第三方访问
• 警惕红旗
• 使用杀毒软件(如 @malwarebytes)阻止恶意软件、特洛伊木马和其他 web2 威胁
• 使用 @wallet_guard 主动阻止钱包抽干和其他 web3 威胁
==========
如果你读到这里,我想给你一个大大的赞赏,因为你在被入侵之前关心安全。
在 web3 中主动是必不可少的。这些 web2 威胁渗透到 web3 中,所以我会继续创建深入的贴文,告诉你如何保持安全。让我们一起安全地引导人们上船。
如果你还没有这样做,请确保关注、点赞、分享和收藏!💜
有安全话题或问题想让我深入探讨吗?留下评论.. 保持安全,家人!🫡

61.58K
热门
排行
收藏
链上热点
X 热门榜
近期融资
最受认可