Na platformie X pojawił się nowy rodzaj ataku phishingowego, w którym fałszywe aplikacje podszywają się pod prawdziwe, uzyskując autoryzację i omijając 2FA.
ChainCatcher donosi, że niedawno doszło do wysoce ukrytego ataku phishingowego, który wykorzystał mechanizm autoryzacji aplikacji na platformie X, omijając hasło i weryfikację dwuetapową, co doprowadziło do przejęcia kont kilku osób z branży kryptowalut.
Atakujący podszywali się pod link do Google Calendar, nakłaniając użytkowników do autoryzacji złośliwej aplikacji „Calendar”, która w rzeczywistości zawierała ukryte znaki i żądała pełnej kontroli nad kontem. Eksperci ds. bezpieczeństwa zalecają, aby osoby dotknięte atakiem natychmiast udały się na stronę autoryzowanych aplikacji X i usunęły podejrzaną aplikację „Calendar”, aby zapobiec dalszym stratom.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Zespół SynFutures sugeruje lub przeprowadza aktualizację L1, uruchamiając wewnętrzne testy sieci głównej
Yili Hua: Celem ETH na następny rok pozostaje ponad 10 000 dolarów
Dane: Pewien wieloryb/instytucja w przeszłości kupił ponad 8 600 ETH, ze średnią ceną 4 402 USD.
Popularne
WięcejCeny krypto
Więcej








