De acordo com notícias da Mars Finance, recentemente um ataque de phishing altamente encoberto utilizou o mecanismo de autorização do aplicativo X para contornar senhas e autenticação em dois fatores, resultando no sequestro de contas de várias pessoas no campo da encriptação. Os atacantes disfarçaram informações de phishing como um enlace do Google Calendar, induzindo os usuários a autorizar o aplicativo malicioso "Calendar", que na verdade continha caracteres disfarçados e solicitava permissões completas de controle da conta. Especialistas em segurança recomendam que os usuários afetados acessem a página de aplicativos autorizados do X e removam o aplicativo "Calendar" suspeito para evitar perdas adicionais.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Novo tipo de ataque de phishing surge na plataforma X, utilizando aplicações falsas para obter autorizações e contornar 2FA.
De acordo com notícias da Mars Finance, recentemente um ataque de phishing altamente encoberto utilizou o mecanismo de autorização do aplicativo X para contornar senhas e autenticação em dois fatores, resultando no sequestro de contas de várias pessoas no campo da encriptação. Os atacantes disfarçaram informações de phishing como um enlace do Google Calendar, induzindo os usuários a autorizar o aplicativo malicioso "Calendar", que na verdade continha caracteres disfarçados e solicitava permissões completas de controle da conta. Especialistas em segurança recomendam que os usuários afetados acessem a página de aplicativos autorizados do X e removam o aplicativo "Calendar" suspeito para evitar perdas adicionais.