X平台出現冒用假應用程式取得授權繞過2FA的新型釣魚攻擊

WEEX 唯客博客, PANews 9月26日消息,根據Cointelegraph報道,近期一場高度隱蔽的釣魚攻擊利用X平台應用授權機制,繞過密碼和雙重驗證,已導致多位加密領域人士帳號被劫持。攻擊者透過偽裝成Google Calendar連結的釣魚訊息,誘導使用者授權惡意應用「 Calendar 」 ,實則包含偽裝字元並請求全面帳號控制權限。安全專家建議受影響用戶及時前往X的已授權應用程式頁面,移除可疑「 Calendar 」應用程式以防止進一步損失。 WEEX交易所官網:https://www.weex.com

Previous:

Next:

發佈留言

登入後發表評論