Re: [闲聊] 老皮被盗帐号

楼主: asdkindkind7 (勇者)   2020-10-08 20:41:36
我是个小小YT仔,看到这消息吓死了我
因为接工商,难免就是要下载厂商给的东西
你不点连结下载,是要怎么工商?
那因为这事件,看了志祺七七整理的影片,看了一些被害者的诉说
大多都是点了连结,启动了厂商给的软件,开了后门才被盗
那这宛如薛丁格的连结,不点又不行,点了又不知道后果
让我一整个茫茫然,不知道该怎么办,只能来这请教一下大家的高见
我的防盗意识还处于,不要乱点连结,不然有可能被盗这阶段
那厂商连结不点又不行,那我想出来的解决方案就只能是这种
1.准备一台工作用电脑,来点厂商连结
2.去网咖那边作业
那这又冒出一个问题,我得登入google帐号,来去信箱下载东西啊
那我点了连结,被盗的瞬间,不也就代表我的google帐号也就遗失了= =?
不可能点连结的瞬间,google帐号同步登出吧...
那事情就卡住了,我要怎么不点开连结的同时,知道这连结里有什么鬼东西
不点开连结不行,点开了也不行...
就...不好意思了,我的资安知识无法解决这问题
只能上网问问看大家意见了,有什么比较好的解决办法
作者: lay10521 (小伊达)   2020-10-08 20:42:00
沙盒
作者: spfy (spfy)   2020-10-08 20:42:00
找一台实体电脑 里面什么资料都不用放 当沙盒
作者: gn005066 (肛门爆裂)   2020-10-08 20:43:00
vm
作者: y1896547 (巴斯)   2020-10-08 20:44:00
不能打电话给厂商确认吗?
作者: spfy (spfy)   2020-10-08 20:45:00
这次不是要先下载实体档而且执行才中吗?
作者: Vulpix (Sebastian)   2020-10-08 20:46:00
弄一个联络他们专用的信箱?
作者: miracle1215 (Pak)   2020-10-08 20:46:00
老皮就是跟厂商确认后 厂商叫他下载执行才中标的啊XD
作者: zetarv (林林林)   2020-10-08 20:46:00
如果只是google云端硬盘之类的东西,是不会一点就中毒的
作者: qwer880506 (啪啪啪)   2020-10-08 20:46:00
厂商问题很大阿 都不知道是不是内鬼了
作者: roger201413 (Roger)   2020-10-08 20:46:00
创一个工商用的Google帐号 就好了
作者: tonyxfg (tonyxfg)   2020-10-08 20:47:00
另外申请一个免洗信箱,把信寄给那个信箱即可,被盗就废弃
作者: grtfor (哦啦啦)   2020-10-08 20:47:00
因为被盗才会知道有问题,所以只能准备抛弃用gmail给它盗
作者: miracle1215 (Pak)   2020-10-08 20:47:00
下载档案应该没事吧 是执行后才会出事
作者: Vulpix (Sebastian)   2020-10-08 20:47:00
我都觉得可以弄个电脑中毒保险了。
作者: spfy (spfy)   2020-10-08 20:47:00
VM是比实体机器方便 但有木马能穿透VM 而且原PO可能不太熟悉VM的操作吧 如果还是在HOST操作的话也没帮助
作者: HHH555JJJ (皕R实验)   2020-10-08 20:48:00
用虚拟机处理?
作者: Atima   2020-10-08 20:49:00
另外弄一台两三万小电脑很困难???
作者: s410178001 (ZEROSEAN)   2020-10-08 20:49:00
连结有一定要信箱帐号开吗?不然你就把网址复制到记事本去不重要的电脑开不就好了还有就是联络厂商确定真的寄信给你不就好了
作者: fakename   2020-10-08 20:49:00
办一个专门的google帐号,然后在沙盒或虚拟机环境下登入开连结,这样被盗也只会盗那个帐号而已
作者: aCCQ (阿贤)   2020-10-08 20:49:00
重点是盗的不会只是你打开的那个信箱阿 而是你那来电脑的东
作者: LOVEMS (等到越過天空那天)   2020-10-08 20:50:00
1最快
作者: cloudin (☁云应)   2020-10-08 20:51:00
也许未来用一次性帐号会变唯一解?
作者: spfy (spfy)   2020-10-08 20:51:00
感觉是老皮够大咖厂商才会理你吧 小咖的厂商才不屌 爱接不接
作者: miracle1215 (Pak)   2020-10-08 20:51:00
推文不要再连络厂商啦 老皮事件就是跟厂商确认过后去
作者: way7344 (way7343)   2020-10-08 20:51:00
几乎没有解法,都真人叫你安装了
作者: miracle1215 (Pak)   2020-10-08 20:52:00
下载执行才中奖的 厂商根本不可靠
作者: way7344 (way7343)   2020-10-08 20:52:00
抛弃式
作者: jonwei (龙元)   2020-10-08 20:52:00
接工商跟执行的google帐号分开 这大概是最简单的做法了
作者: aCCQ (阿贤)   2020-10-08 20:54:00
接工商跟执行的google帐号分开有毛用 你开了不都是中木马
作者: CloudVII (克劳德)   2020-10-08 20:54:00
二次验证?
作者: grtfor (哦啦啦)   2020-10-08 20:55:00
所以以现实根本就很少人会准备专用电脑去点信赖朋友的档案
作者: MIKE47 (父嫁才是王道)   2020-10-08 20:55:00
他用信任装置 根本就等于没二次验证好吗
作者: s540421 (虫它虫它)   2020-10-08 20:55:00
云端开vm啊
作者: r901700216 (LS)   2020-10-08 20:55:00
都执行了 要再多验证有用吗 看来就是不要接工商了(X
作者: aCCQ (阿贤)   2020-10-08 20:56:00
也是 他没有每次开都验证就是了
作者: spfy (spfy)   2020-10-08 20:56:00
这次算社交工程攻击 本来就是最难防的一种
作者: roea68roea68 (なんもかんも政治が悪い)   2020-10-08 20:56:00
有二次验证的话 点开前先登出啊 不要加信任装置很麻烦就是了
作者: MIKE47 (父嫁才是王道)   2020-10-08 20:57:00
从一开始就不要加任何信任装置不就好了...
作者: superRKO (朋友最重要)   2020-10-08 20:58:00
有个东西叫沙盒
作者: CloudVII (克劳德)   2020-10-08 20:58:00
想说这么厉害 连二次都能绕过
作者: BDrip (蓝光~)   2020-10-08 21:03:00
沙盒什么的 厂商说有防外挂不能开不就没用(?
作者: vincent8914 (群青)   2020-10-08 21:04:00
根本用不到vm 沙盒就可以了 哪种病毒能没解压就感染啊==
作者: moebear (萌熊)   2020-10-08 21:10:00
就VM+免洗帐号
作者: RaiGend0519 (Named RaiGend)   2020-10-08 21:11:00
用iOS手机开Google信箱看里面啥玩意
作者: zseineo (Zany)   2020-10-08 21:12:00
乱点连结也是同时下载了什么东西才会被盗应该说中毒
作者: moebear (萌熊)   2020-10-08 21:12:00
以前好像是很容易因为点连结被入侵 现在好像大多是钓鱼
作者: ccufcc (皮卡波)   2020-10-08 21:12:00
不是有事先扫描连结或档案可信度的防毒或网站
作者: RaiGend0519 (Named RaiGend)   2020-10-08 21:12:00
有奇怪的东西就转寄到备用信箱用VM或另一台电脑开
作者: zseineo (Zany)   2020-10-08 21:13:00
基本上你不会用VM或沙盒那些的话,就13楼说的那样呗
作者: bh2142 (濒临绝种的Emacser)   2020-10-08 21:16:00
自己架mail server
作者: vincent8914 (群青)   2020-10-08 21:19:00
还有方法就是装评价好的启发式的防毒软件
作者: linzero (【林】)   2020-10-08 21:20:00
准备专用电脑或手机,跟其他资料隔开
作者: RoMaybe (是我不够好 我还在学习)   2020-10-08 21:21:00
你连结用纸本复制再贴上啊
作者: zero549893 (小宝)   2020-10-08 21:33:00
合作很多次的厂商 根本防不到
作者: orze04 (orz)   2020-10-08 21:37:00
沙盒没用sandbox detection
作者: SCLPAL (看相的说我一脸被劈样)   2020-10-08 23:57:00
我就是用可放弃的帐号跟旧电脑跑有疑问的东西0w0/老皮这次事情觉得厂商那边还是要处理.不管事内鬼还是把关
作者: harry886901 (风岚)   2020-10-09 00:03:00
VM这么简单的问题...
作者: RahabYang (RahabYang)   2020-10-09 00:25:00
额,你把信转寄到别的帐号再开就好啦,记得一台一个帐号
作者: x123392003   2020-10-09 01:32:00
在厂商的地方用厂商的帐号先开一次啊这次的问题是厂商过滤有问题吧
作者: bluejark (蓝夹克)   2020-10-09 02:58:00
问题在于相信厂商才没防备啊
作者: powerup (东刀轮一流)   2020-10-09 08:14:00
跟厂商确认的过程要留纪录 这样出问题时拿这告他这样还比较实际 不然一堆方法只会搞得自己平时工作麻烦当然工作用电脑、信箱 私人用电脑和信箱要分开是一定要的

Links booklink

Contact Us: admin [ a t ] ucptt.com