X 账号安全加固指南:如何防范钓鱼攻击和提高账户安全

近期,Web3 项目方和知名人士的 X 账号频繁遭到盗取,黑客利用各种手段进行钓鱼攻击。常见的攻击手法包括:

  • 诱导用户点击假冒的 Calendly 或 Kakao 会议预约链接,窃取用户的授权或控制设备。
  • 通过私信诱骗用户下载包含木马的程序(如假冒游戏或会议工具),这些木马会窃取私钥、助记词或 X 账号权限。
  • 利用 SIM Swap 攻击,获取依赖手机号的 X 账号权限。

例如,2024 年 7 月 20 日,TinTinLand 项目方的 X 账号被盗,攻击者发布了含钓鱼链接的推文。在慢雾安全团队的帮助下,TinTinLand 成功解决了账号被盗的问题,并对 X 账号进行了全面的授权审查和安全加固。

为了帮助用户提升 X 账号的安全性,本文将提供详细的 X 账号授权排查和安全设置指南。

授权排查

以 Web 端为例,登录 x.com 后,点击侧边栏的“更多”,选择“设置与隐私”进入账号安全和隐私设置。

查看授权过的应用

很多钓鱼攻击通过误导用户授权应用链接来获取账号权限。检查授权应用步骤如下:

  1. 进入“设置” → “安全性与账号访问”。
  2. 选择“应用与会话”栏目,查看授权的应用列表。
  3. 点击具体应用,检查其权限,必要时通过“撤销应用权限”来移除不必要的权限。


查看委托情况

  1. 进入“设置” → “安全性与账号访问” → “委托”。
  2. 检查当前账号的委托情况,进入“你已委托的成员”查看并撤销不需要的委托。


查看异常登录日志

若怀疑账号被恶意登录,可检查登录日志以发现异常活动:

  1. 进入“设置” → “安全性与账号访问” → “应用与会话” → “账号访问历史”。
  2. 查看设备型号、登录日期、IP 和地区,发现异常登录信息时,说明账号可能已被盗。


查看登录设备

如果账号被盗,用户可查看并管理当前登录设备:

  1. 在“设置” → “安全性与账号访问” → “应用与会话” → “登录设备”中,选择“注销显示的设备”以从某个设备注销账号。


安全设置

开启 2FA 验证

启用双重验证(2FA)可增强账号安全性:

  1. 进入“设置” → “安全性与账号访问” → “安全性” → “双重验证”。
  2. 选择设置方式,如短信验证码、身份验证器或安全密钥。


额外的密码保护

除了设置密码和 2FA,还可以开启额外的密码保护:

  1. 进入“设置” → “安全性与账号访问” → “安全性” → “额外密码保护”。


总结

定期检查授权应用和登录活动对于确保账号安全至关重要。慢雾安全团队建议用户定期进行授权排查,增强安全设置,以降低被黑客攻击的风险。如发现账号异常,请立即修改密码,撤销可疑授权,并加强账号的安全设置。

24小时热点

afd爱发电是什么网站 afd登录入口在哪

为什么需要爱发电? 我们认为,长期耕耘一件事或几件事的创作 ...

1741882

SAN币

fc2是什么网站?fc2点击在此访问

FC2是日本最大的乃至亚洲最大的域名服务商,也是一家全面的网 ...

1969026

币团交易所

gpt4.0中文版免费

GPT-4(生成预可训练技术4.0)是一个由OpenAI开发 ...

3933665

维公链

f2pool鱼池官网

f2pool是一个国际性Premine挖矿池,它是一个早期通 ...

1402030

Smart Contract

地铁派上海地铁俱乐部

海派上海地铁俱乐部是由上海市地铁交通公司(SMTC)所创办的 ...

899952

BitKeep钱包

十大虚拟币交易平台app汇总!

自从前两年比特币大火之后,带动了整个虚拟币行业,虚拟币也越来 ...

1148610

一岛

币圈大佬指出:派币(π币、pi币、pi network、兀币)是个无聊的骗局!

派币(π币、pi币、pi network、兀币)是绝对的杀猪 ...

1123193

中值联资讯

中国十大骗局之pi network(π币、pi币、派币、兀币)

中国十大骗局之pi network(π币、pi币、派币、兀币 ...

652760

Web 3.0

crowd1项目在中国合法吗

crowd1项目在中国合法吗?非常明确的告诉你,这是非法的项 ...

1079933

HitBTC交易所

外汇资金盘“海汇国际”涉嫌传销,已崩盘

近日,海汇国际涉嫌传销,资金盘口缺口达数亿,几乎资金全无,资 ...

943390

Bitget

热点专题

虚拟货币传销/诈骗案件的通常做法

当更多人似懂非懂的对虚拟货币有些模糊的概念,还搞不清比特币和 ...

4225595

瓦特(WBF)交易所

gpt4.0中文版免费

GPT-4(生成预可训练技术4.0)是一个由OpenAI开发 ...

3933665

维公链

iBox 链盒科技

据iBox官方消息,9月17日20:00,iBox将正式发布 ...

3410870

iBox

揭秘网络传销行骗七大套路!

不管网络传销打着什么旗号,戴着什么面具,即便有着“72变”, ...

3055365

A网(AOFEX)交易所

Gem和Genie功能大对比

2022年4月25日,OpenSea官方发推宣布收购NFT交 ...

2395214

TopHolder 头号藏家

Genie 就是一个 NFT 市场的交易聚合器

Web3 中的「聚合器」是一个非常重要的组件,例如 1inc ...

2361268

嗨艺购

一文读懂NFT 交易聚合器GEM

购买 NFT 的主要问题之一在于,限制了用户一次只能购买一个 ...

2321380

第九空间

fc2是什么网站?fc2点击在此访问

FC2是日本最大的乃至亚洲最大的域名服务商,也是一家全面的网 ...

1968787

币团交易所

亚洲最大成人平台“SWAG”网站关停,负责人被捕

2020 年,SWAG 发行了 6.25 亿枚治理代币 SW ...

1749969

NFT和元宇宙

afd爱发电是什么网站 afd登录入口在哪

为什么需要爱发电? 我们认为,长期耕耘一件事或几件事的创作 ...

1741276

SAN币