SlowMist: Посібник з забезпечення безпеки вашого облікового запису X за допомогою перевірки безпеки

8/16/2024, 2:03:23 AM
Середній
SocialFiБезпека
Ця стаття пропонує вичерпний посібник щодо проведення перевірки безпеки вашого облікового запису, включаючи перегляд схвалених додатків, перевірку налаштувань делегування та моніторинг активності входу та пристроїв. Також рекомендується активувати двофакторну аутентифікацію (2FA) та налаштувати додаткові захисні паролі для посилення безпеки вашого облікового запису.

Обгрунтування огляду

Нещодавно стало помітно збільшення випадків, коли проекти Web3 або відомі особистості були взламані, а їх облікові записи використовувалися для публікації фішингових твітів. Хакери використовують різні техніки для крадіжки облікових записів користувачів, деякі з найпоширеніших методів включають:

  • Обманом змушують користувачів натискати підроблені посилання на запрошення на зустрічі Calendly або Kakao, які потім дозволяють їм викрасти дозволи облікового запису або отримати контроль над пристроями користувачів;
  • Надсилання прямих повідомлень, які заманюють користувачів завантажувати шкідливе програмне забезпечення (замасковане під ігри, програми для зустрічей тощо), яке може викрасти приватні ключі, мнемонічні фрази та потенційно поставити під загрозу безпеку облікового запису X;
  • Використання атак типу SIM-обмін для отримання контролю над X обліковими записами, які пов'язані з номером телефону.

Команда безпеки SlowMist допомогла вирішити кілька таких інцидентів. Наприклад, 20 липня був зламаний Х-аккаунт команди проекту TinTinLand, і зловмисник розмістив фішингове посилання у вигляді закріпленого твіту. За допомогою SlowMist TinTinLand швидко відновив контроль над обліковим записом, переглянув свої повноваження та посилив заходи безпеки.

Через часті випадки порушення облікових записів багато користувачів не впевнені, як покращити безпеку своїх облікових записів X. У цій статті команда з безпеки SlowMist покаже вам процес виконання перевірки авторизації та налаштування заходів безпеки для вашого облікового запису X. Нижче наведено докладні кроки.

Перевірка авторизації

Давайте скористаємося веб-версією як прикладом. Після переходу на сторінку x.com натисніть на варіант «Більше» у бічній панелі, а потім виберіть «Налаштування та конфіденційність». Це місце, де ви можете налаштувати параметри безпеки та конфіденційності свого облікового запису.

Once you’re in the “Settings” section, choose “Security and account access” to manage your account’s security settings and control authorized access.

Огляд схвалених додатків

Фішингові атаки часто використовують користувачів, які ненавмисно натискають на посилання авторизації, надаючи несанкціонованим додаткам дозвіл на публікацію твітів з їхніх облікових записів X. Ці компрометовані облікові записи потім використовуються для надсилання фішингових повідомлень.

Як перевірити: Перейдіть в розділ "Додатки та сеанси", щоб переглянути, які програми мали доступ до вашого облікового запису. У наведеному нижче прикладі демонстраційний обліковий запис авторизував ці три програми.

Коли ви виберете конкретну програму, ви зможете переглянути надані їй дозволи. При потребі ви можете видалити ці дозволи, натиснувши «Скасувати дозволи програми».

Перегляд статусу делегування

Як перевірити: Перейдіть в Налаштування → Безпека та доступ до облікового запису → Делегувати.

Якщо ви помітили, що у вашому обліковому записі увімкнена опція «Дозволити запрошення для управління», вам слід перейти до «Членів, яким ви делегували» для перегляду облікових записів, які мають доступ до вашого облікового запису. Якщо ці спільні дозволи більше не потрібні, вам слід негайно скасувати делегування.

Перевірте наявність незвичайної активності входу

Якщо ви підозрюєте, що до вашого облікового запису було здійснено зловмисний доступ, ви можете переглянути журнали входу, щоб виявити будь-які підозрілі пристрої, дати або місця.

Як перевірити: Перейдіть до Налаштувань → Безпека та доступ до облікового запису → Додатки та сесії → Історія доступу до облікового запису.

Як показано нижче, коли ви отримуєте доступ до “Історії доступу до облікового запису”, ви можете побачити деталі, такі як модель пристрою, дата входу, IP-адреса та місцезнаходження. Якщо ви помітите якусь незвичайну активність входу, це може бути ознакою того, що ваш обліковий запис був компрометований.

Перевірте пристрої, на яких ви увійшли в систему

Якщо ваш обліковий запис X було скомпрометовано, і ви підозрюєте несанкціоновані входи, ви можете переглянути пристрої, які зараз увійшли в ваш обліковий запис, та видалити зловмисний пристрій з сесії.

Як перевірити: Виберіть «Вийти з облікового запису на показаному пристрої», щоб вийти з облікового запису з конкретного пристрою.

Налаштування безпеки

Увімкніть 2FA (двофакторну автентифікацію) Для захисту вашого облікового запису ви можете увімкнути 2FA, що додасть додатковий рівень безпеки та допоможе запобігти можливості легкого заволодіння вашим обліковим записом у випадку компрометації пароля.

Як налаштувати: Перейдіть до Налаштувань → Безпека та доступ до облікового запису → Безпека → Двофакторна аутентифікація.

Ви можете вибрати один з наступних варіантів 2FA, щоб зміцнити безпеку свого облікового запису: SMS-коди підтвердження, додатки для аутентифікації та ключі безпеки.

Додатковий захист пароля

Поза встановленням пароля облікового запису та увімкненням 2FA ви можете додатково захистити свій обліковий запис X, увімкнувши додатковий захист пароля.

Як налаштувати: Перейдіть до Налаштувань → Безпека та доступ до облікового запису → Безпека → Додатковий захист пароля.

Короткий опис

Регулярне переглядання дозволених додатків та моніторинг активності входу є важливим для забезпечення безпеки вашого облікового запису. Команда з безпеки SlowMist радить користувачам регулярно виконувати наведені кроки для виконання перевірок авторизації на своїх облікових записах X. Цей проактивний підхід допоможе посилити безпеку вашого облікового запису та мінімізувати ризик хакерських атак. Якщо ви підозрюєте, що ваш обліковий запис був скомпрометований, вживайте негайні заходи: змініть пароль, перегляньте та відкличте будь-які підозрілі авторизації та покращте налаштування безпеки вашого облікового запису.

Disclaimer:

  1. Ця стаття передрукована з [SlowMist Технологія]. Усі авторські права належать оригінальному автору [Yao]. Якщо є зауваження до цього повторного видання, будь ласка, зв'яжіться з Gate Learnкоманда, і вони оперативно займуться цим.
  2. Відповідальність за відмову: Погляди та думки, висловлені в цій статті, є виключно тими автора і не становлять жодної інвестиційної поради.
  3. Переклади статті на інші мови виконуються командою Gate Learn. Якщо не зазначено, копіювання, поширення або плагіат перекладених статей заборонені.

Поділіться

Криптокалендар

Оновлення проекту
Etherex запустить токен REX 6 серпня.
REX
22.27%
2025-08-06
Рідкісний день розробників та управління в Лас-Вегасі
Cardano проведе Рідкісний День Розробників і Управління в Лас-Вегасі з 6 по 7 серпня, з майстер-класами, хакатонами та панельними дискусіями, зосередженими на технічному розвитку та темах управління.
ADA
-3.44%
2025-08-06
Блокчейн.Rio у Ріо-де-Жанейро
Stellar візьме участь у конференції Blockchain.Rio, яка запланована в Ріо-де-Жанейро з 5 по 7 серпня. Програма включатиме ключові виступи та панельні дискусії за участю представників екосистеми Stellar у співпраці з партнерами Cheesecake Labs та NearX.
XLM
-3.18%
2025-08-06
Вебінар
Circle оголосила про проведення вебінару Executive Insights під назвою "Ера GENIUS Act починається", запланованого на 7 серпня 2025 року о 14:00 UTC. У сесії буде розглянуто наслідки нещодавно прийнятого закону GENIUS Act — першої федеральної регуляторної рамки для платіжних стейблкоїнів у Сполучених Штатах. Обговорення, яке проведуть Дант Диспарт і Кері Тен з Circle, зосередиться на тому, як це законодавство вплине на інновації у сфері цифрових активів, регуляторну ясність та лідерство США у глобальній фінансовій інфраструктурі.
USDC
-0.03%
2025-08-06
АМА на Х
Ankr проведе AMA в X 7 серпня о 16:00 UTC, зосередившись на роботі DogeOS зі створення прикладного рівня для DOGE.
ANKR
-3.23%
2025-08-06

Статті на тему

Топ-10 торгових інструментів в Крипто
Середній

Топ-10 торгових інструментів в Крипто

Світ криптовалют постійно розвивається, регулярно з'являються нові інструменти та платформи. Дізнайтеся про найкращі інструменти криптовалют для покращення вашого торговельного досвіду. Від управління портфелем та аналізу ринку до відстеження в реальному часі та платформ мем-монет, дізнайтеся, як ці інструменти можуть допомогти вам приймати обґрунтовані рішення, оптимізувати стратегії та бути впереду на динамічному криптовалютному ринку.
11/28/2024, 5:39:59 AM
Огляд кохання та ненависті Маска до DOGE
Початківець

Огляд кохання та ненависті Маска до DOGE

Дослідіть походження, особливості та ринкову продуктивність Dogecoin, проаналізуйте глибоке зв'язок Маска з Dogecoin та розкрийте причини зростання ціни Dogecoin, спричинені встановленням "DOGE Department" під час президентських виборів у США 2024 року.
12/5/2024, 8:15:41 AM
Міні-додатки Telegram: Велика революція - Подорож з Web2 до Web3
Розширений

Міні-додатки Telegram: Велика революція - Подорож з Web2 до Web3

Ця стаття детально розгляне розвиток та поточний стан міні-програм Web2 та Web3. Спочатку ми розглянемо розвиток міні-програм WeChat, проаналізуємо причини їх успіху та існуючу екосистему. Далі ми представимо зростання міні-програм Telegram, досліджуючи їх інтеграцію з технологією Web3 та застосування в просторі блокчейну. Нарешті, ми поглянемо в майбутнє розвитку тенденцій міні-програм, обговорюючи, як вони продовжать перетворювати наше життя та очолювати наступну еру Інтернету.
8/14/2024, 10:11:31 AM
Аналіз безпеки контракту Sui та виклики екосистеми
Розширений

Аналіз безпеки контракту Sui та виклики екосистеми

Як важливий член екосистеми Move, Sui зобов'язується надавати швидкі та безпечні послуги транзакцій для різноманітних сценаріїв застосування блокчейну. У цій статті Beosin допоможе вам зрозуміти виклики з безпеки, з якими зіштовхуються користувачі та розробники екосистеми Sui за роки досвіду аудиту безпеки.
12/17/2024, 5:30:04 AM
Розуміння Tribe.run в одній статті
Початківець

Розуміння Tribe.run в одній статті

Tribe.run - це веб3 соціальна платформа, побудована на блокчейні Solana, призначена для перетворення того, як розподіляється соціальна цінність через токен-стимули та власність на дані on-chain. Платформа поєднує соціальні дії користувачів (такі як публікація та обмін) з механізмами винагород на блокчейні, і дозволяє користувацькому контенту, створеному користувачем (UGC), бути вибитим у якості NFT. Це дає творцям постійну власність та частку в прибутку, згенерованому їхніми роботами.
2/28/2025, 2:30:19 AM
Посібник для початківців з безпеки Web3 | Як уникнути шахрайських шахтарських пулів
Початківець

Посібник для початківців з безпеки Web3 | Як уникнути шахрайських шахтарських пулів

Фальшиве шахрайство з майнінг-пулом націлене на нових користувачів Web3. Шахраї використовують обмежені знання новачків про крипторинок і їхнє прагнення до високих прибутків, щоб обманом змусити їх інвестувати гроші. У цьому посібнику ми розглянемо деякі поширені шахрайства з фальшивими майнінг-пулами та запропонуємо поради щодо безпеки, які допоможуть користувачам уникнути цих пасток.
11/18/2024, 4:20:38 AM
Розпочати зараз
Зареєструйтеся та отримайте ваучер на
$100
!