Re: [闲聊] 闲君的YT频道好像被盗了

楼主: htps0763 (Fish~月~)   2022-11-28 02:35:52
看到有些人纠结2阶段怎么被破
之前看过一个youtuber分享自己被盗又救回的心路历程
首先他是被钓鱼Email钓到,有人找他工商推广剪片软件,
然后假借给软件试用,其实就是钓鱼软件
因为你的电脑浏览器会存放cookie一类的档案,
Google只要认这些档案,就会认为你是登入状态的,接下来要对帐号做什么都可以
毕竟你也不想三天两头就要重新登入,然后钓鱼软件的目标就是这些档案
总之就算有二阶段认证,只要你电脑有钓鱼木马,那些都没用,因为可以直接绕过去
不过这些主要是针对高订阅数的YT帐号,可能被盗后就拿去推广加密货币诈骗
骇客通常都不会把它们的旧影片删掉,因为听说一下删太多影片会被YT风险控制
所以很多都只是把影片隐藏,然后改名换头贴,只要救回来没被YT停权其实也还好解决
作者: StBeer (熊出没注意~~中.........)   2022-11-28 02:38:00
恐怖
作者: renna038766 (草甜圈)   2022-11-28 02:40:00
cookie是饼干?
作者: kekebunny (可可兔)   2022-11-28 02:40:00
嫩 yoyodiy可以直接绕过去
作者: lyt5566 (无糖奶茶很难喝)   2022-11-28 02:41:00
yo叔笑而不语
作者: dalyadam (统一狮加油)   2022-11-28 02:59:00
你说的不就是老皮?等等,老皮好像是载了以为是要工商的游戏
作者: bob842351 (bob842351)   2022-11-28 03:04:00
我猜是在说阿哲对吧
作者: dodomilk (豆豆奶)   2022-11-28 03:16:00
载游戏也一样,反正对方就是要你点一个档案你点了之后,电脑就会传你的cookie给对方,对方再拿这些coolie登入你的帐号
作者: fate201 (Licht)   2022-11-28 03:19:00
就是直接让你点两下打开木马程式惹
作者: h0103661 (路人喵)   2022-11-28 03:25:00
老皮那时候更惨,是仲介就已经被骗到才传给老皮,所以老皮完全没办法防备
作者: theevilM (Drowner)   2022-11-28 03:32:00
能应对的方法就是以后任何传过来的网址都只在虚拟机开过检查后再传回电脑吧
作者: aikotoba (aikotoba)   2022-11-28 04:19:00
对方盗用的是登陆的状态而不是帐密
作者: smes95303 (罗吉奇希斯)   2022-11-28 04:47:00
社交工程:
作者: theevilM (Drowner)   2022-11-28 05:24:00
就别在虚拟机里登录帐密就不会留下cookie被撷取啦
作者: bnn (前途无亮回头是暗)   2022-11-28 08:18:00
就是你不要偷懒 每次都要帐号密码登入 或者无痕不登入就不会有登入状态的token 但就很麻烦
作者: chuegou (chuegou)   2022-11-28 09:31:00
同推文 来路不明软件请先装在虚拟机这个case看来 沙盒应该是防不住 我习惯要改了

Links booklink

Contact Us: admin [ a t ] ucptt.com