X プラットフォームで、偽のアプリを使用して認証を取得し、2FA を回避する新しいフィッシング攻撃が発生しました。

PANewsは9月26日、 Cointelegraphによると、非常に巧妙なフィッシング攻撃がXプラットフォームのアプリケーション認証メカニズムを悪用し、パスワードと二要素認証を回避したため、仮想通貨業界の多数の個人のアカウントが乗っ取られたと報じました。攻撃者は、 Googleカレンダーのリンクを装ったフィッシングメッセージを通じて、ユーザーを騙して悪意のある「カレンダーアプリを認証させました。しかし、メッセージには偽装された文字が含まれており、アカウントの完全な制御権を要求していました。セキュリティ専門家は、影響を受けたユーザーに対し、さらなる被害を防ぐため、速やかにXの認証済みアプリケーションページにアクセスし、疑わしい「カレンダーアプリを削除することを推奨しています。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう