扫码下载
BTC $60,573.65 -0.32%
ETH $1,550.46 -2.60%
BNB $573.29 -0.29%
XRP $1.08 -2.28%
SOL $61.57 -5.31%
TRX $0.3211 -0.23%
DOGE $0.0805 -2.29%
ADA $0.1575 -1.82%
BCH $213.88 -1.74%
LINK $7.30 -1.62%
HYPE $57.18 -1.43%
AAVE $60.15 -4.68%
SUI $0.7046 -0.58%
XLM $0.2077 +5.48%
ZEC $360.30 +6.09%
BTC $60,573.65 -0.32%
ETH $1,550.46 -2.60%
BNB $573.29 -0.29%
XRP $1.08 -2.28%
SOL $61.57 -5.31%
TRX $0.3211 -0.23%
DOGE $0.0805 -2.29%
ADA $0.1575 -1.82%
BCH $213.88 -1.74%
LINK $7.30 -1.62%
HYPE $57.18 -1.43%
AAVE $60.15 -4.68%
SUI $0.7046 -0.58%
XLM $0.2077 +5.48%
ZEC $360.30 +6.09%

慢雾创始人余弦:微信盗号多因弃用手机号被夺权或验证码社工攻击

2025-12-10 11:20:21
收藏

ChainCatcher 消息,慢雾创始人余弦就“何一微信被盗”事件分析称,此次盗号应为黑客通过夺取用户长期弃用手机号的使用权,从而接管绑定微信的身份基础设施。另一类常见风险是验证码社工攻击:黑客在获取用户泄露的账号密码后,会冒充用户向其两个常联系微信好友索要 6 位数字验证码,从而完成盗号。

余弦指出,攻击前置条件包括已有泄露数据中匹配到的账号密码,以及提前收集受害者常联系好友信息(甚至包括仅在群聊里有互动的用户)。攻击者往往选择深夜实施,常见于面向币圈用户的 OTC 诈骗。

他提醒用户谨慎添加陌生微信好友,及时更换密码,并留意微信的各类风险提示。

app_icon
ChainCatcher 与创新者共建Web3世界