X平台出現冒用虛假應用獲取授權繞過2FA的新型釣魚攻擊
16
2
PANews 9月26日消息,據CoinTELegraph報導,近期一場高度隱蔽的釣魚攻擊利用X平台應用授權機制,繞過密碼和雙重驗證,已導致多位加密領域人士賬號被劫持。 攻擊者通過偽裝成Google Calendar鏈接的釣魚信息,誘導用戶授權惡意應用“Calendar”,實則包含偽裝字符並請求全面賬號控制權限。 安全專家建議受影響用戶及時前往X的已授權應用頁面,移除可疑“Calendar”應用以防止進一步損失。
來源: