SlowMist: Um Guia para Proteger a Sua Conta X com uma Verificação de Segurança

8/16/2024, 2:03:23 AM
Intermediário
SocialFiSegurança
Este artigo oferece um guia abrangente sobre como realizar uma verificação de segurança na sua conta, abrangendo como rever as apps autorizadas, verificar as definições de delegação e monitorizar a atividade de login e dispositivos. Também recomenda ativar a autenticação de dois fatores (2FA) e configurar proteções adicionais de senha para reforçar a segurança da sua conta.

Visão Geral do Contexto

Houve um aumento recente de incidentes em que projetos Web3 ou figuras públicas tiveram suas contas X hackeadas e usadas para publicar tweets de phishing. Os hackers empregam várias técnicas para roubar contas de usuários, com alguns dos métodos mais comuns incluindo:

  • Enganar os utilizadores a clicar em links de convites falsos do Calendly ou do Kakao, que depois lhes permitem piratear as permissões da conta ou assumir o controlo dos dispositivos dos utilizadores;
  • Enviar mensagens diretas que atraem os usuários para baixar software malicioso (disfarçado como jogos, aplicativos de reuniões, etc.), que podem roubar chaves privadas, frases mnemônicas e potencialmente comprometer a segurança da conta X;
  • Explorar ataques de troca de SIM para obter controle de X contas associadas a um número de telefone.

A equipa de segurança SlowMist ajudou a resolver vários incidentes semelhantes. Por exemplo, em 20 de julho, a conta X da equipa do projeto TinTinLand foi hackeada e o atacante publicou um link de phishing como um tweet fixado. Com a ajuda da SlowMist, a TinTinLand rapidamente recuperou o controlo da conta, revisou as suas autorizações e reforçou as medidas de segurança.

Devido às frequentes ocorrências de violações de contas, muitos utilizadores não têm a certeza de como melhorar a segurança das suas contas X. Neste artigo, a equipa de segurança da SlowMist irá orientá-lo através do processo de realização de verificações de autorização e configuração de medidas de segurança para a sua conta X. Abaixo estão os passos detalhados.

Verificação de autorização

Vamos usar a versão web como exemplo. Depois de navegar até à página x.com, clique na opção “Mais” na barra lateral e depois selecione “Definições e privacidade”. Esta área é onde pode configurar as definições de segurança e privacidade da sua conta.

Uma vez na secção de "Definições", escolha "Segurança e acesso à conta" para gerir as definições de segurança da sua conta e controlar o acesso autorizado.

Rever Aplicações Autorizadas

Os ataques de phishing frequentemente exploram utilizadores que inadvertidamente clicam em links de autorização, concedendo permissão a aplicações não autorizadas para publicar tweets a partir das suas contas X. Estas contas comprometidas são depois utilizadas para enviar mensagens de phishing.

Como verificar: Aceda à secção "Aplicações e sessões" para rever a quais aplicações foi concedido acesso à sua conta. No exemplo abaixo, a conta de demonstração autorizou estas três aplicações.

Quando seleciona uma aplicação específica, poderá ver as permissões que lhe foram concedidas. Se necessário, pode remover essas permissões clicando em "Revogar permissões da aplicação".

Rever Estado Delegação

Como verificar: Navegue até Definições → Segurança e acesso à conta → Delegar.

Se notar que a opção "Permitir convites para gerir" está ativada na sua conta, deve ir a "Membros a quem delegou" para rever quais as contas que têm acesso à sua conta. Se essas permissões partilhadas já não forem necessárias, deve revogar imediatamente a delegação.

Verificar atividade de login incomum

Se suspeitar que a sua conta foi acedida de forma maliciosa, pode rever os registos de login para identificar quaisquer dispositivos, datas ou localizações suspeitas.

Como verificar: Ir para Definições → Segurança e acesso à conta → Aplicações e sessões → Histórico de acesso à conta.

Como ilustrado abaixo, quando acede ao 'Histórico de acesso à conta', pode ver detalhes como o modelo do dispositivo, data de início de sessão, endereço IP e localização. Se notar alguma atividade de início de sessão incomum, poderá ser um sinal de que a sua conta foi comprometida.

Verificar Dispositivos Conectados

Se a sua conta X foi comprometida e suspeita de acessos não autorizados, pode rever os dispositivos atualmente conectados à sua conta e remover o dispositivo malicioso da sessão.

Como verificar: Escolha "Terminar sessão no dispositivo mostrado" para terminar a sessão da sua conta no dispositivo específico.

Configurações de Segurança

Ative a autenticação de dois fatores (2FA) Para proteger a sua conta, pode ativar a autenticação de dois fatores, que adiciona uma camada extra de segurança e ajuda a evitar que a sua conta seja facilmente comprometida se a sua palavra-passe for comprometida.

Como configurar: Ir para Definições → Segurança e acesso à conta → Segurança → Autenticação de dois fatores.

Pode escolher entre as seguintes opções de 2FA para reforçar a segurança da sua conta: códigos de verificação por SMS, aplicações de autenticação e chaves de segurança.

Proteção de senha adicional

Além de definir a senha da sua conta e ativar a autenticação de dois fatores, você pode garantir ainda mais a segurança da sua conta X ativando a proteção adicional por senha.

Como configurar: Vá para Definições → Segurança e acesso à conta → Segurança → Proteção de senha adicional.

Resumo

Rever regularmente as aplicações autorizadas e monitorizar a atividade de login é essencial para manter a segurança da sua conta. A equipa de segurança da SlowMist aconselha os utilizadores a seguir rotineiramente os passos delineados para realizar verificações de autorização nas suas contas X. Esta abordagem proativa ajudará a reforçar a segurança da sua conta e a minimizar o risco de ataques de hackers. Se suspeitar que a sua conta foi comprometida, tome medidas imediatas: altere a sua senha, reveja e revogue quaisquer autorizações suspeitas e melhore as definições de segurança da sua conta.

Aviso Legal:

  1. Este artigo é reproduzido a partir de [ Tecnologia SlowMist]. Todos os direitos de autor pertencem ao autor original [Yao]. Se houver objeções a esta reimpressão, entre em contato com o Gate Learnequipa, e eles vão tratar disso prontamente.
  2. Responsabilidade Legal: As opiniões expressas neste artigo são exclusivamente do autor e não constituem qualquer conselho de investimento.
  3. As traduções do artigo para outros idiomas são feitas pela equipe Gate Learn. Salvo indicação em contrário, é proibido copiar, distribuir ou plagiar os artigos traduzidos.

Partilhar

Calendário Cripto

Atualizações de projetos
Etherex irá lançar o Token REX no dia 6 de agosto.
REX
22.27%
2025-08-06
Dia Raro de Desenvolvimento & Governança em Las Vegas
A Cardano irá organizar o Rare Dev & Governance Day em Las Vegas, de 6 a 7 de agosto, apresentando workshops, hackathons e discussões em painel focadas em desenvolvimento técnico e tópicos de governança.
ADA
-3.44%
2025-08-06
Blockchain.Rio em Rio de Janeiro
A Stellar participará da conferência Blockchain.Rio, agendada para ser realizada no Rio de Janeiro, de 5 a 7 de agosto. O programa incluirá palestras e discussões em painel com representantes do ecossistema Stellar em colaboração com os parceiros Cheesecake Labs e NearX.
XLM
-3.18%
2025-08-06
Webinar
A Circle anunciou um webinar ao vivo chamado “A Era do GENIUS Act Começa”, agendado para 7 de agosto de 2025, às 14:00 UTC. A sessão irá explorar as implicações do recém-aprovado GENIUS Act—o primeiro quadro regulatório federal para moedas estáveis de pagamento nos Estados Unidos. Dante Disparte e Corey Then, da Circle, liderarão a discussão sobre como a legislação impacta a inovação em ativos digitais, a clareza regulatória e a liderança dos EUA na infraestrutura financeira global.
USDC
-0.03%
2025-08-06
AMA na X
Ankr irá realizar um AMA no X no dia 7 de agosto às 16:00 UTC, focando no trabalho do DogeOS na construção da camada de aplicação para DOGE.
ANKR
-3.23%
2025-08-06

Artigos relacionados

Investigação gate: Dos Ataques de Hacking à Reflexão Regulatória - Análise do Estado de Segurança das Criptomoedas em 2024
Avançado

Investigação gate: Dos Ataques de Hacking à Reflexão Regulatória - Análise do Estado de Segurança das Criptomoedas em 2024

Este relatório fornece uma análise aprofundada do estado atual e das tendências em segurança de criptomoedas em 2024. Revisaremos os principais incidentes de segurança deste ano, analisando os métodos comuns dos atacantes, alvos e perdas resultantes. Também examinaremos estudos de caso históricos e tiraremos lições deles. Além disso, o artigo olha para os desafios e oportunidades futuros na segurança de criptomoedas e explora como as autoridades reguladoras e os participantes do setor podem trabalhar juntos para enfrentar esses desafios e construir um ecossistema de criptomoedas mais seguro e confiável.
1/22/2025, 8:28:16 AM
Compreender a Tribe.run num Artigo
Principiante

Compreender a Tribe.run num Artigo

Tribe.run é uma plataforma social Web3 construída na blockchain Solana, projetada para remodelar a forma como o valor social é distribuído através de incentivos de token e propriedade de dados on-chain. A plataforma vincula as ações sociais dos usuários (como postagem e compartilhamento) a mecanismos de recompensa na blockchain e permite que o conteúdo gerado pelo usuário (UGC) seja cunhado como NFTs. Isso dá aos criadores a propriedade permanente e uma parte da receita gerada por seus trabalhos.
2/28/2025, 2:30:19 AM
Uma Visão Geral da Relação de Amor e Ódio de Musk com DOGE
Principiante

Uma Visão Geral da Relação de Amor e Ódio de Musk com DOGE

Explore as origens, características e desempenho de mercado do Dogecoin, analise a profunda conexão de Musk com o Dogecoin e descubra as razões por trás do aumento do preço do Dogecoin impulsionado pela criação do "Departamento DOGE" durante a eleição presidencial dos EUA em 2024.
12/5/2024, 8:15:41 AM
UXLINK surfando na onda do tráfego do Telegram, em parceria com a Notcoin para introduzir os usuários da Web2 na era Web3
Intermediário

UXLINK surfando na onda do tráfego do Telegram, em parceria com a Notcoin para introduzir os usuários da Web2 na era Web3

UXLINK é uma plataforma de SocialFi inovadora que se tornou uma referência no setor, aproveitando poderosas ferramentas de grupo e uma abordagem única de mercado duplo para atrair usuários e desenvolvedores. Ao explorar o pool de tráfego do Telegram, empregar o mecanismo Link-to-Earn para o crescimento do usuário e promover colaborações com desenvolvedores e parceiros externos, o UXLINK está abrindo caminho para a adoção em massa. Está definido não só para redefinir o setor SocialFi, mas também para impulsionar o desenvolvimento e a transformação em toda a indústria, potencialmente tornando-se um modelo futuro para adoção em massa.
6/19/2024, 10:51:31 AM
O que são tokens resistentes à quântica e por que são importantes para as criptomoedas?
Intermediário

O que são tokens resistentes à quântica e por que são importantes para as criptomoedas?

Este artigo aborda o papel essencial das tokens resistentes à quântica na proteção de ativos digitais contra ameaças potenciais colocadas pela computação quântica. Ao empregar tecnologias avançadas de criptografia anti-quântica, como criptografia baseada em reticulados e assinaturas baseadas em hash, o artigo destaca como essas tokens são cruciais para aprimorar os padrões de segurança da blockchain e proteger algoritmos criptográficos contra futuros ataques quânticos. Ele aborda a importância dessas tecnologias na manutenção da integridade da rede e no avanço das medidas de segurança da blockchain.
1/15/2025, 3:09:06 PM
Chaves privadas vs frases-semente: diferenças-chave
Principiante

Chaves privadas vs frases-semente: diferenças-chave

O método principal de armazenamento da sua criptomoeda é através de uma carteira de criptomoeda. A gestão da carteira é uma habilidade própria e compreender como funciona é uma parte crítica para manter os seus fundos seguros. Este artigo abordará chaves privadas e frases-semente - os dois componentes cruciais da gestão da carteira - e como usá-los para garantir que os seus fundos permaneçam o mais seguros possível.
11/26/2024, 12:04:51 PM
Comece agora
Registe-se e ganhe um cupão de
100 USD
!