X 账号安全加固指南:如何防范钓鱼攻击和提高账户安全

近期,Web3 项目方和知名人士的 X 账号频繁遭到盗取,黑客利用各种手段进行钓鱼攻击。常见的攻击手法包括:

  • 诱导用户点击假冒的 Calendly 或 Kakao 会议预约链接,窃取用户的授权或控制设备。
  • 通过私信诱骗用户下载包含木马的程序(如假冒游戏或会议工具),这些木马会窃取私钥、助记词或 X 账号权限。
  • 利用 SIM Swap 攻击,获取依赖手机号的 X 账号权限。

例如,2024 年 7 月 20 日,TinTinLand 项目方的 X 账号被盗,攻击者发布了含钓鱼链接的推文。在慢雾安全团队的帮助下,TinTinLand 成功解决了账号被盗的问题,并对 X 账号进行了全面的授权审查和安全加固。

为了帮助用户提升 X 账号的安全性,本文将提供详细的 X 账号授权排查和安全设置指南。

授权排查

以 Web 端为例,登录 x.com 后,点击侧边栏的“更多”,选择“设置与隐私”进入账号安全和隐私设置。

查看授权过的应用

很多钓鱼攻击通过误导用户授权应用链接来获取账号权限。检查授权应用步骤如下:

  1. 进入“设置” → “安全性与账号访问”。
  2. 选择“应用与会话”栏目,查看授权的应用列表。
  3. 点击具体应用,检查其权限,必要时通过“撤销应用权限”来移除不必要的权限。


查看委托情况

  1. 进入“设置” → “安全性与账号访问” → “委托”。
  2. 检查当前账号的委托情况,进入“你已委托的成员”查看并撤销不需要的委托。


查看异常登录日志

若怀疑账号被恶意登录,可检查登录日志以发现异常活动:

  1. 进入“设置” → “安全性与账号访问” → “应用与会话” → “账号访问历史”。
  2. 查看设备型号、登录日期、IP 和地区,发现异常登录信息时,说明账号可能已被盗。


查看登录设备

如果账号被盗,用户可查看并管理当前登录设备:

  1. 在“设置” → “安全性与账号访问” → “应用与会话” → “登录设备”中,选择“注销显示的设备”以从某个设备注销账号。


安全设置

开启 2FA 验证

启用双重验证(2FA)可增强账号安全性:

  1. 进入“设置” → “安全性与账号访问” → “安全性” → “双重验证”。
  2. 选择设置方式,如短信验证码、身份验证器或安全密钥。


额外的密码保护

除了设置密码和 2FA,还可以开启额外的密码保护:

  1. 进入“设置” → “安全性与账号访问” → “安全性” → “额外密码保护”。


总结

定期检查授权应用和登录活动对于确保账号安全至关重要。慢雾安全团队建议用户定期进行授权排查,增强安全设置,以降低被黑客攻击的风险。如发现账号异常,请立即修改密码,撤销可疑授权,并加强账号的安全设置。

24小时热点

热点专题

什么是哈希?钱包哈希值在哪里查找?

哈希是一种通过特定算法将输入数据转换为固定长度输出的数据摘要 ...

79010

波场区块链浏览器

TRC20网络是什么意思?TRC20和ERC20的区别详解

TRC20是一种代币标准,运行在波场(TRON)区块链上。T ...

67265

树图链

专访圆币科技CEO:港元稳定币的独特定位与未来展望

2023年7月18日,香港金融管理局公布了首批进入稳定币沙盒 ...

61992

波场区块链浏览器

中值联传销币预警榜(2024年07月19日)

中值联传销币预警榜(2024年07月19日) 第一名 ...

61606

区块链网快讯

柬埔寨汇旺集团遭遇2962万USDT冻结事件详细分析

在加密货币市场的动荡背景下,柬埔寨汇旺集团(Huione)作 ...

56338

波场区块链浏览器

比特派怎么买TRX?购买波场币新手指南

比特派是一款支持多链的数字钱包,其中就包括波场TRON(TR ...

54792

区块链圈小菜鸡

中值联空气币预警榜(2024年06月20日)

中值联空气币预警榜(2024年06月20日) 第一名 ...

52728

区块链网快讯

中值联空气币预警榜(2024年06月10日)

中值联空气币预警榜(2024年06月10日) 第一名 ...

51793

区块链网快讯

Solana自定义添加网络参数指南

什么是Solana? Solana是一个高性能的区块链平台 ...

50820

波场区块链浏览器

比特币和以太坊预测目标10万美元和1万美元 助推哪些加密货币上升?

随着2024年进入下半年,加密货币市场再次吸引了全球投资者的 ...

48910

非小号