Na platformie X pojawił się nowy rodzaj ataku phishingowego, w którym fałszywe aplikacje podszywają się pod prawdziwe, uzyskując autoryzację i omijając 2FA.
ChainCatcher donosi, że niedawno doszło do wysoce ukrytego ataku phishingowego, który wykorzystał mechanizm autoryzacji aplikacji na platformie X, omijając hasło i weryfikację dwuetapową, co doprowadziło do przejęcia kont kilku osób z branży kryptowalut.
Atakujący podszywali się pod link do Google Calendar, nakłaniając użytkowników do autoryzacji złośliwej aplikacji „Calendar”, która w rzeczywistości zawierała ukryte znaki i żądała pełnej kontroli nad kontem. Eksperci ds. bezpieczeństwa zalecają, aby osoby dotknięte atakiem natychmiast udały się na stronę autoryzowanych aplikacji X i usunęły podejrzaną aplikację „Calendar”, aby zapobiec dalszym stratom.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać

Popularne
WięcejDane: Casascius, fizyczna moneta, która spała przez 13 lat, przeniosła 2000 bitcoinów o wartości około 180 millions dolarów.
Dane: Huang Licheng ponownie odnotowuje niezrealizowaną stratę na długiej pozycji Ethereum w wysokości 164 000 dolarów, podczas gdy wcześniej zysk przekraczał 1,6 miliona dolarów.

