Криптоспільнота зіткнулася з новим типом атак на X-акаунти, які можуть обходити двофакторну аутентифікацію
ChainCatcher повідомляє, що розробник криптовалют Zak Cole розкрив новий тип фішингової атаки, яка націлена на учасників криптоспільноти через акаунти X (раніше Twitter). Ця атака маскується під запит на авторизацію додатку Google Calendar, спонукаючи користувачів надати повний контроль над своїм акаунтом. Зловмисники використовують механізм авторизації додатків X, що дозволяє повністю обійти пароль і двофакторну аутентифікацію.
Дослідник безпеки MetaMask вже підтвердив, що ця атака активна в дикій природі. Користувачам рекомендується відвідати сторінку підключених додатків X, перевірити та відкликати підозрілі дозволи додатку “Calendar” для забезпечення безпеки акаунта.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Російський банківський гігант VTB планує дозволити клієнтам напряму торгувати bitcoin та іншими криптовалютами
Bitget запустив USDT-деномінований безстроковий контракт BSU з кредитним плечем від 1 до 20 разів
Дані: Обсяг торгів MON на ланцюзі Solana продовжує зростати, ліквідний пул MON-USDT на Byreal наближається до 1 500%
Двоє підозрюваних у справі про вбивство та крадіжку криптогаманця у Відні були заарештовані
