De acordo com notícias da Mars Finance, recentemente um ataque de phishing altamente encoberto utilizou o mecanismo de autorização do aplicativo X para contornar senhas e autenticação em dois fatores, resultando no sequestro de contas de várias pessoas no campo da encriptação. Os atacantes disfarçaram informações de phishing como um enlace do Google Calendar, induzindo os usuários a autorizar o aplicativo malicioso "Calendar", que na verdade continha caracteres disfarçados e solicitava permissões completas de controle da conta. Especialistas em segurança recomendam que os usuários afetados acessem a página de aplicativos autorizados do X e removam o aplicativo "Calendar" suspeito para evitar perdas adicionais.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Novo tipo de ataque de phishing surge na plataforma X, utilizando aplicações falsas para obter autorizações e contornar 2FA.
De acordo com notícias da Mars Finance, recentemente um ataque de phishing altamente encoberto utilizou o mecanismo de autorização do aplicativo X para contornar senhas e autenticação em dois fatores, resultando no sequestro de contas de várias pessoas no campo da encriptação. Os atacantes disfarçaram informações de phishing como um enlace do Google Calendar, induzindo os usuários a autorizar o aplicativo malicioso "Calendar", que na verdade continha caracteres disfarçados e solicitava permissões completas de controle da conta. Especialistas em segurança recomendam que os usuários afetados acessem a página de aplicativos autorizados do X e removam o aplicativo "Calendar" suspeito para evitar perdas adicionais.