PTT評價

Re: [閒聊] 閒君的YT頻道好像被盜了

看板C_Chat標題Re: [閒聊] 閒君的YT頻道好像被盜了作者
htps0763
(Fish~月~)
時間推噓14 推:14 噓:0 →:8

看到有些人糾結2階段怎麼被破

之前看過一個youtuber分享自己被盜又救回的心路歷程

首先他是被釣魚Email釣到,有人找他工商推廣剪片軟體,
然後假借給軟體試用,其實就是釣魚軟體

因為你的電腦瀏覽器會存放cookie一類的檔案,
Google只要認這些檔案,就會認為你是登入狀態的,接下來要對帳號做什麼都可以
畢竟你也不想三天兩頭就要重新登入,然後釣魚軟體的目標就是這些檔案

總之就算有二階段認證,只要你電腦有釣魚木馬,那些都沒用,因為可以直接繞過去

不過這些主要是針對高訂閱數的YT帳號,可能被盜後就拿去推廣加密貨幣詐騙
駭客通常都不會把它們的舊影片刪掉,因為聽說一下刪太多影片會被YT風險控制
所以很多都只是把影片隱藏,然後改名換頭貼,只要救回來沒被YT停權其實也還好解決

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.239.199.245 (臺灣)
PTT 網址

StBeer11/28 02:38恐怖

※ 編輯: htps0763 (36.239.199.245 臺灣), 11/28/2022 02:41:38

renna03876611/28 02:40cookie是餅乾?

kekebunny11/28 02:40嫩 yoyodiy可以直接繞過去

lyt556611/28 02:41yo叔笑而不語

dalyadam11/28 02:59你說的不就是老皮?

dalyadam11/28 02:59等等,老皮好像是載了以為是要工商的遊戲

我不是說老皮,但手法都類似啦

※ 編輯: htps0763 (36.239.199.245 臺灣), 11/28/2022 03:00:57

bob84235111/28 03:04我猜是在說阿哲對吧

dodomilk11/28 03:16載遊戲也一樣,反正對方就是要你點一個檔案

dodomilk11/28 03:17你點了之後,電腦就會傳你的cookie給對方,對方再拿這些

dodomilk11/28 03:17coolie登入你的帳號

fate20111/28 03:19就是直接讓你點兩下打開木馬程式惹

h010366111/28 03:25老皮那時候更慘,是仲介就已經被騙到才傳給老皮,所以

h010366111/28 03:25老皮完全沒辦法防備

theevilM11/28 03:32能應對的方法就是以後任何傳過來的網址都只在虛擬機開過

theevilM11/28 03:32檢查後再傳回電腦吧

aikotoba11/28 04:19對方盜用的是登陸的狀態而不是帳密

smes9530311/28 04:47社交工程:

theevilM11/28 05:24就別在虛擬機裡登錄帳密就不會留下cookie被擷取啦

bnn11/28 08:18就是你不要偷懶 每次都要帳號密碼登入 或者無痕不登入

bnn11/28 08:18就不會有登入狀態的token 但就很麻煩

chuegou11/28 09:31同推文 來路不明軟體請先裝在虛擬機

chuegou11/28 09:31這個case看來 沙盒應該是防不住 我習慣要改了