SlowMist: Hướng dẫn bảo vệ tài khoản X của bạn với cuộc kiểm tra an toàn

8/16/2024, 2:03:23 AM
Bài viết này cung cấp hướng dẫn toàn diện về cách thực hiện kiểm tra bảo mật cho tài khoản của bạn, bao gồm cách xem xét các ứng dụng được ủy quyền, kiểm tra cài đặt ủy quyền, theo dõi hoạt động đăng nhập và thiết bị. Nó cũng khuyến nghị kích hoạt xác thực hai yếu tố (2FA) và thiết lập các biện pháp bảo vệ mật khẩu bổ sung để tăng cường bảo mật cho tài khoản của bạn.

Tổng quan về nền tảng

Đã có một sự bùng nổ gần đây về các sự cố mà các dự án Web3 hoặc các nhân vật công khai bị hack tài khoản X của họ và được sử dụng để đăng các tweet lừa đảo. Hacker sử dụng các kỹ thuật khác nhau để đánh cắp tài khoản người dùng, với một số phương pháp phổ biến bao gồm:

  • Đánh lừa người dùng bằng cách nhấp vào các liên kết mời hẹn giả mạo từ Calendly hoặc Kakao, sau đó cho phép họ chiếm quyền truy cập tài khoản hoặc kiểm soát thiết bị của người dùng;
  • Gửi tin nhắn trực tiếp dụ người dùng tải xuống phần mềm độc hại (ngụy trang dưới dạng trò chơi, ứng dụng họp, v.v.), có thể đánh cắp khóa riêng tư, cụm từ ghi nhớ và có khả năng xâm phạm bảo mật tài khoản X;
  • Tận dụng cuộc tấn công SIM Swap để kiểm soát X tài khoản liên kết với một số điện thoại.

Nhóm an ninh của SlowMist đã giúp giải quyết một số vụ việc như vậy. Ví dụ, vào ngày 20 tháng 7, tài khoản X của nhóm dự án TinTinLand đã bị hack, và kẻ tấn công đã đăng một liên kết lừa đảo như một tweet được ghim. Với sự hỗ trợ của SlowMist, TinTinLand nhanh chóng khôi phục lại quyền kiểm soát của tài khoản, xem xét các quyền ủy quyền và tăng cường biện pháp bảo mật của mình.

Do vấn đề xảy ra thường xuyên về việc xâm nhập tài khoản, nhiều người dùng không chắc chắn về cách cải thiện bảo mật cho tài khoản của họ. Trong bài viết này, đội ngũ an ninh của SlowMist sẽ hướng dẫn bạn qua quá trình thực hiện kiểm tra ủy quyền và thiết lập các biện pháp an ninh cho tài khoản X của bạn. Dưới đây là các bước chi tiết.

Kiểm tra quyền

Hãy sử dụng phiên bản trên web làm ví dụ. Sau khi điều hướng đến trang x.com, nhấp vào tùy chọn “Thêm” trong thanh bên và sau đó chọn “Thiết lập và quyền riêng tư.” Khu vực này là nơi bạn có thể cấu hình các thiết lập bảo mật và quyền riêng tư của tài khoản của mình.

Once you’re in the “Settings” section, choose “Security and account access” to manage your account’s security settings and control authorized access.

Xem xét Ứng dụng Được Ủy quyền

Các cuộc tấn công lừa đảo thường lợi dụng người dùng vô tình nhấp vào các liên kết ủy quyền, cấp quyền cho các ứng dụng không được ủy quyền đăng tweet từ tài khoản X của họ. Các tài khoản bị xâm phạm này sau đó được sử dụng để gửi các tin nhắn lừa đảo.

Cách kiểm tra: Điều hướng đến phần “Ứng dụng và phiên” để xem xét những ứng dụng nào đã được cấp quyền truy cập vào tài khoản của bạn. Trong ví dụ dưới đây, tài khoản minh họa đã ủy quyền cho ba ứng dụng này.

Khi bạn chọn một ứng dụng cụ thể, bạn sẽ có thể xem các quyền mà nó đã được cấp. Nếu cần, bạn có thể gỡ bỏ các quyền này bằng cách nhấp vào “Thu hồi quyền ứng dụng.”

Xem lại Trạng thái ủy quyền

Cách kiểm tra: Di chuyển đến Cài đặt → Bảo mật và quyền truy cập tài khoản → Ủy quyền.

Nếu bạn nhận thấy rằng tài khoản của mình đã bật tùy chọn “Cho phép mời quản lý”, bạn nên vào “Thành viên bạn đã ủy quyền” để xem xét xem tài khoản nào có quyền truy cập vào tài khoản của bạn. Nếu những quyền này không còn cần thiết nữa, bạn nên thu hồi ủy quyền ngay lập tức.

Kiểm tra hoạt động đăng nhập bất thường

Nếu bạn nghi ngờ rằng tài khoản của bạn đã bị truy cập một cách độc hại, bạn có thể xem lại nhật ký đăng nhập để xác định bất kỳ thiết bị, ngày hoặc vị trí nào đáng ngờ.

Cách kiểm tra: Đi đến Cài đặt → Bảo mật và quyền truy cập tài khoản → Ứng dụng và phiên → Lịch sử truy cập tài khoản.

Như minh họa bên dưới, khi bạn truy cập vào “Lịch sử truy cập tài khoản,” bạn có thể xem chi tiết như mô hình thiết bị, ngày đăng nhập, địa chỉ IP và vị trí. Nếu bạn nhận thấy bất kỳ hoạt động đăng nhập bất thường nào, đó có thể là dấu hiệu rằng tài khoản của bạn đã bị xâm nhập.

Kiểm tra thiết bị đã đăng nhập

Nếu tài khoản X của bạn bị xâm nhập và bạn nghi ngờ có đăng nhập trái phép, bạn có thể xem xét các thiết bị hiện đang đăng nhập vào tài khoản của bạn và loại bỏ thiết bị độc hại khỏi phiên.

Cách kiểm tra: Chọn “Đăng xuất thiết bị được hiển thị” để đăng xuất tài khoản của bạn khỏi thiết bị cụ thể.

Cài đặt Bảo mật

Kích hoạt 2FA (Xác thực Hai Yếu Tố) Để bảo vệ tài khoản của bạn, bạn có thể kích hoạt 2FA, điều này sẽ thêm một lớp bảo mật phụ và giúp ngăn chặn việc tài khoản của bạn bị chiếm đoạt dễ dàng nếu mật khẩu của bạn bị xâm phạm.

Cách cấu hình: Đi đến Cài đặt → Bảo mật và truy cập tài khoản → Bảo mật → Xác thực hai yếu tố.

Bạn có thể chọn từ các tùy chọn 2FA sau để tăng cường bảo mật cho tài khoản của mình: mã xác minh qua tin nhắn SMS, ứng dụng xác thực, và khóa bảo mật.

Bảo vệ bằng mật khẩu bổ sung

Ngoài việc thiết lập mật khẩu tài khoản và kích hoạt 2FA, bạn còn có thể bảo vệ tài khoản X của mình bằng cách bật tính năng bảo vệ mật khẩu bổ sung.

Cách Cấu Hình: Đi đến Cài đặt → Bảo mật và truy cập tài khoản → Bảo mật → Bảo vệ mật khẩu bổ sung.

Tóm tắt

Việc xem xét định kỳ các ứng dụng đã được ủy quyền và theo dõi hoạt động đăng nhập là điều cần thiết để bảo vệ tài khoản của bạn. Nhóm an ninh SlowMist khuyên người dùng thường xuyên tuân theo các bước được mô tả để thực hiện kiểm tra ủy quyền trên các tài khoản X của họ. Tiếp cận tích cực này sẽ giúp củng cố an ninh tài khoản của bạn và giảm thiểu nguy cơ bị tấn công từ hacker. Nếu bạn nghi ngờ tài khoản của mình đã bị xâm nhập, hãy thực hiện các bước ngay lập tức: thay đổi mật khẩu, xem xét và thu hồi bất kỳ ủy quyền nghi ngờ nào, và tăng cường cài đặt bảo mật cho tài khoản của bạn.

Disclaimer:

  1. Bài này được sao chép từ [GateCông nghệ SlowMist]. Tất cả bản quyền thuộc về tác giả gốc [Yao]. Nếu có ý kiến phản đối bản in lại này, vui lòng liên hệ với Gate Họcđội, và họ sẽ xử lý nhanh chóng.
  2. Bản Miễn Trừ Trách Nhiệm: Các quan điểm và ý kiến được thể hiện trong bài viết này chỉ thuộc về tác giả và không cấu thành bất kỳ lời khuyên đầu tư nào.
  3. Các bản dịch của bài viết sang các ngôn ngữ khác được thực hiện bởi đội ngũ Gate Learn. Trừ khi được nêu, việc sao chép, phân phối hoặc đạo văn các bài viết dịch là không được phép.

Mời người khác bỏ phiếu

Lịch Tiền điện tử

Cập nhật dự án
Etherex sẽ ra mắt Token REX vào ngày 6 tháng 8.
REX
22.27%
2025-08-06
Ngày Phát Triển và Quản Trị Hiếm ở Las Vegas
Cardano sẽ tổ chức Ngày Phát triển & Quản trị Rare tại Las Vegas, từ ngày 6 đến 7 tháng 8, với các buổi hội thảo, hackathon và thảo luận bàn tròn tập trung vào các chủ đề phát triển kỹ thuật và quản trị.
ADA
-3.44%
2025-08-06
Blockchain.Rio ở Rio De Janeiro
Stellar sẽ tham gia hội nghị Blockchain.Rio, dự kiến diễn ra tại Rio de Janeiro, từ ngày 5 đến 7 tháng 8. Chương trình sẽ bao gồm các bài phát biểu chính và các cuộc thảo luận nhóm có sự tham gia của đại diện hệ sinh thái Stellar phối hợp với các đối tác Cheesecake Labs và NearX.
XLM
-3.18%
2025-08-06
Hội thảo web
Circle đã công bố một hội thảo trực tuyến Executive Insights có tiêu đề "Kỷ Nguyên GENIUS Act Bắt Đầu", dự kiến diễn ra vào ngày 7 tháng 8 năm 2025, lúc 14:00 UTC. Phiên họp sẽ khám phá những tác động của GENIUS Act vừa được thông qua - khung quy định liên bang đầu tiên cho các stablecoin thanh toán tại Hoa Kỳ. Dante Disparte và Corey Then của Circle sẽ lãnh đạo cuộc thảo luận về cách mà luật pháp ảnh hưởng đến đổi mới tài sản kỹ thuật số, sự rõ ràng về quy định, và vị thế lãnh đạo của Hoa Kỳ trong cơ sở hạ tầng tài chính toàn cầu.
USDC
-0.03%
2025-08-06
AMA trên X
Ankr sẽ tổ chức một AMA trên X vào ngày 7 tháng 8 lúc 16:00 UTC, tập trung vào công việc của DogeOS trong việc xây dựng lớp ứng dụng cho DOGE.
ANKR
-3.23%
2025-08-06

Bài viết liên quan

Tổng quan về mối quan hệ yêu thích - ghét bỏ của Musk với DOGE
Người mới bắt đầu

Tổng quan về mối quan hệ yêu thích - ghét bỏ của Musk với DOGE

Khám phá nguồn gốc, tính năng và hiệu suất thị trường của Dogecoin, phân tích mối liên hệ sâu sắc của Musk với Dogecoin, và khám phá những nguyên nhân đằng sau sự tăng giá của Dogecoin do việc thành lập "Sở DOGE" trong cuộc bầu cử tổng thống Mỹ năm 2024.
12/5/2024, 8:15:41 AM
Hướng Dẫn Phòng Chống Airdrop Lừa Đảo
Người mới bắt đầu

Hướng Dẫn Phòng Chống Airdrop Lừa Đảo

Bài viết này đi sâu vào các airdrop Web3, các loại phổ biến và các trò gian lận tiềm ẩn mà chúng có thể liên quan. Nó cũng thảo luận về cách những kẻ lừa đảo lợi dụng sự phấn khích xung quanh airdrop để bẫy người dùng. Bằng cách phân tích trường hợp airdrop Jupiter, chúng tôi phơi bày cách thức hoạt động của các trò gian lận tiền điện tử và mức độ nguy hiểm của chúng. Bài viết cung cấp các mẹo hữu ích để giúp người dùng xác định rủi ro, bảo vệ tài sản của họ và tham gia airdrop một cách an toàn.
10/24/2024, 2:33:05 PM
Đánh giá về bốn IP hàng đầu của Web3
Người mới bắt đầu

Đánh giá về bốn IP hàng đầu của Web3

Với sự phát triển của các nền tảng xã hội trên Internet, giá trị của IP đang trở nên ngày càng quan trọng trong thời đại ngày nay, và sự nổi lên của khái niệm Web3 và ứng dụng của công nghệ blockchain đã mang lại những thay đổi sâu sắc đối với ngành công nghiệp IP. Với công nghệ blockchain như NFT làm phương tiện, IP của thế giới Web3 đã được trao cho những nét văn hóa mới và giá trị thương mại thông qua giao dịch trên chuỗi, quyền hành của người dùng và sự cùng xây dựng cộng đồng. Bài viết này sẽ tổng kết ba IP Web3 hàng đầu, Bored Ape Yacht Club, Pudgy Penguins và Doge, và phân tích sâu hơn về những nét văn hóa, xây dựng cộng đồng và hiệu suất thị trường cho bạn.
1/30/2025, 3:47:21 PM
Giới thiệu về Aleo Privacy Blockchain
Người mới bắt đầu

Giới thiệu về Aleo Privacy Blockchain

Khi công nghệ blockchain phát triển nhanh chóng, bảo vệ quyền riêng tư đã trở thành một vấn đề cấp bách. Aleo giải quyết những thách thức về quyền riêng tư và khả năng mở rộng, nâng cao an ninh mạng và phát triển bền vững. Bài viết này đi sâu vào những ưu điểm kỹ thuật của Aleo, các lĩnh vực ứng dụng, tokenomics và triển vọng trong tương lai.
11/7/2024, 9:33:47 AM
Tap-to-Earn (T2E) Gaming là gì?
Người mới bắt đầu

Tap-to-Earn (T2E) Gaming là gì?

Thành công nhanh chóng của Notcoin đã tạo nên xu hướng nóng mới nhất trong ngành công nghiệp với Tap-to-Earn. Tap-to-Earn mở rộng câu chuyện X-to-Earn ở lõi của nó, giới thiệu các mô hình và gameplay mới mẻ trong khi đối mặt với một số hạn chế. Bài viết này cũng nhấn mạnh một vài trò chơi mini tương tự hiện đang có trên thị trường để người dùng tham khảo.
8/22/2024, 1:45:25 PM
Khóa riêng tư và cụm từ hạt giống: Sự khác biệt chính
Người mới bắt đầu

Khóa riêng tư và cụm từ hạt giống: Sự khác biệt chính

Phương pháp chính để lưu trữ tiền điện tử của bạn là thông qua ví điện tử. Quản lý ví là một kỹ năng riêng biệt, và hiểu cách nó hoạt động là một phần quan trọng để bảo vệ quỹ của bạn. Bài viết này sẽ bao gồm khóa riêng tư và cụm từ khóa gốc - hai thành phần quan trọng của quản lý ví - và cách sử dụng chúng để đảm bảo quỹ của bạn được giữ an toàn nhất có thể.
11/27/2024, 3:22:37 AM
Bắt đầu giao dịch
Đăng ký và giao dịch để nhận phần thưởng USDTEST trị giá
$100
$5500