На платформе X появилась новая форма фишинговой атаки с использованием поддельных приложений для получения авторизации и обхода 2FA
ChainCatcher сообщает, что недавно была проведена высоко скрытая фишинговая атака, использующая механизм авторизации приложений на платформе X, обходя пароли и двухфакторную аутентификацию, в результате чего аккаунты нескольких представителей криптоиндустрии были захвачены.
Злоумышленники, маскируясь под ссылку Google Calendar, отправляли фишинговые сообщения, побуждая пользователей авторизовать вредоносное приложение “Calendar”, которое на самом деле содержит маскированные символы и запрашивает полный доступ к аккаунту. Эксперты по безопасности рекомендуют пострадавшим пользователям немедленно перейти на страницу авторизованных приложений X и удалить подозрительное приложение “Calendar”, чтобы предотвратить дальнейшие потери.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Данные: за последние 24 часа чистый отток с CEX составил 19 541,03 BTC
К концу декабря около 1,5 миллиона ETH будет выведено из стейкинга.
