庞博文 - Discord安全事项(一)|暗网潜航

近年通讯软件Discord发展迅速,由最初仅活跃于网上游戏群组,发展至今天的NFT虚拟资产买卖,成为讨论及投票用的社群。由今期起我会分享一些在Discord的安全事项,而今次我会先针对一般使用者。

在使用任何即时通讯软件前,使用者都要将其手机系统更新到最新版本,以及不要胡乱下载来历不明的盗版App。如果手机本身不安全,不管如何防御都一定出事。

至于Discord使用者要注意使用有效电邮及手机号码作为验证,大部份伺服器群组都是使用这两个验证来决定帐号有效性,如果号码和电邮不幸被盗,将会增加被冒认可能性,最终导致帐号被封锁;其次是进行2FA双因素认证,不论所使用的是Discord帐号或是电邮,两者均需使用2FA。

在确保手机系统及启用认证后,使用者亦需要注意自身的使用习惯及安全意识。其中一种常见骗案为骗徒利用各种钓鱼手段,以免费的Discord Nitro引诱,企图哄骗盗取帐号及加密钱包,例如透过自称项目或群组管理员、metamask或Discord官方人员向使用者发送来历不明档案或连结,当中或涉及木马病毒。

此外,还有一些来历不明的盗版bot,附有连结的团队招聘广告或试图连结你的加密钱包。当然除了Discord使用者的安全意识和习惯外,管理员亦有责任正确设定权限,下期会分享管理员应当注意的事项。
TOZ联合创办人
庞博文
更多文章