PANewsは9月26日、 Cointelegraphによると、非常に巧妙なフィッシング攻撃がXプラットフォームのアプリケーション認証メカニズムを悪用し、パスワードと二要素認証を回避したため、仮想通貨業界の多数の個人のアカウントが乗っ取られたと報じました。攻撃者は、 Googleカレンダーのリンクを装ったフィッシングメッセージを通じて、ユーザーを騙して悪意のある「カレンダー」アプリを認証させました。しかし、メッセージには偽装された文字が含まれており、アカウントの完全な制御権を要求していました。セキュリティ専門家は、影響を受けたユーザーに対し、さらなる被害を防ぐため、速やかにXの認証済みアプリケーションページにアクセスし、疑わしい「カレンダー」アプリを削除することを推奨しています。
X プラットフォームで、偽のアプリを使用して認証を取得し、2FA を回避する新しいフィッシング攻撃が発生しました。
共有先:
著者:PA一线
この内容は市場情報の提供のみを目的としており、投資助言を構成しません。
PANews公式アカウントをフォローして、一緒に強気相場と弱気相場を乗り越えましょう
おすすめ記事
