Salve salve bitcointalkianos
recentemente um cara tentou me enganar por email e o caso me chamou a atenção pois pela primeira vez ele utilizou informações minhas disponíveis online (contatos, referências de conhecidos) para se passar por um anunciante e tentar me fazer instalar um arquivo ou rodar um script por aqui.
nada aconteceu mas achei que valia trazer a história para cá e compartilhar algumas boas práticas de segurança.
primeiramente:
o que vocês recomendam para cuidar de segurança e evitar ataques de engenharia social?
como vocês lidam com esses ataques quando acontecem?
respondem os scammers ou ignoram?Esse é o preço que eu pago por não ter desenvolvido meus perfis pensando em privacidade desde o começo.
Curiosamente, sou um péssimo alvo pois não tenho muita grana guardada, tive que vender a maior parte do que tinha em crypto por razões pessoais e ainda não pude me organizar para investir novamente.
O ataque que tentaram me fazer era relativamente simples:me contataram por email
ele vinha com uma oferta interessante e plausível que despertou minha atençao.
mas na hora que aceitei a oferta ao invés de proceder como um anunciante normal ele me pediu para acessar seu site, baixar e executar seu programa.
óbvio que isso despertou o red flag final e não caí, mas outras pessoas poderiam ter caído.
quando percebi eu falei que poderia baixar o arquivo desde que ele depositasse um sinal de 20 usd (fiz isso só para ver sua resposta) e ele negou pq o "manager" não permitiria.
Depois fui dando corda só para ver até onde ele iria,
sugeri que fizessemos uma ligação pelo zoom.
Novamente ele negou por "regras de escritório".obs: se alguém quiser as infos do scammer (email e site), para verificar sites e arquivos, rodar análises ou alguma curiosidade é só falar que mando inboxAchei que valia trazer esse assunto para cá pois vai gerar
bons debates por aqui.
também faço algumas
recomendações básicas de segurança:
1. não linke perfis pessoais com carteiras crypto e anonimize seu trabalho online, sempre que possível.
2. 2FA em tudo (óbvio)
3. use um bom VPN que não guarda logs
4. use passwords seguros e um gerenciador de passwords.
5. faça gerenciamento de risco, distribua fundos em diferentes locais e entenda o quanto você pode perder num hack, se possível use máquinas diferentes para crypto e para trabalhos do dia-a-dia
6. sempre se desvalorize como alvo, nunca ostente.
7. quando o assunto é crypto: não confie, verifique. e não tenha pressa.
tem mais, muito mais, mas gosto do número 7 então vou parar por aqui
o que vocês acrescentariam à lista?Pra fechar deixo dois vídeos do James Veitch pq eles tem total relação com esse tópico e ri muito assistindo:
https://www.youtube.com/watch?v=_QdPW8JrYzQ https://www.youtube.com/watch?v=C4Uc-cztsJo(merits são bem-vindos, tá fácil pra ninguém.)