Mars Finance haberine göre, son zamanlarda yüksek derecede gizli bir phishing saldırısı, X platformu uygulama yetkilendirme mekanizmasını kullanarak şifreleri ve iki faktörlü kimlik doğrulamayı atlayarak, birçok şifreleme alanındaki kişinin hesaplarının ele geçirilmesine neden oldu. Saldırganlar, kullanıcıları kötü niyetli "Calendar" uygulamasını yetkilendirmeye ikna etmek için Google Takvim bağlantısı gibi görünen phishing bilgileri kullandı; aslında bu, sahte karakterler içeren ve kapsamlı hesap kontrol izinleri talep eden bir uygulamaydı. Güvenlik uzmanları, etkilenen kullanıcıların zaman kaybetmeden X'in yetkilendirilmiş uygulama sayfasına giderek şüpheli "Calendar" uygulamasını kaldırmalarını öneriyor.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
X platformunda yetki almak için sahte uygulamalar kullanarak 2FA'yı aşan yeni bir phishing saldırısı ortaya çıktı.
Mars Finance haberine göre, son zamanlarda yüksek derecede gizli bir phishing saldırısı, X platformu uygulama yetkilendirme mekanizmasını kullanarak şifreleri ve iki faktörlü kimlik doğrulamayı atlayarak, birçok şifreleme alanındaki kişinin hesaplarının ele geçirilmesine neden oldu. Saldırganlar, kullanıcıları kötü niyetli "Calendar" uygulamasını yetkilendirmeye ikna etmek için Google Takvim bağlantısı gibi görünen phishing bilgileri kullandı; aslında bu, sahte karakterler içeren ve kapsamlı hesap kontrol izinleri talep eden bir uygulamaydı. Güvenlik uzmanları, etkilenen kullanıcıların zaman kaybetmeden X'in yetkilendirilmiş uygulama sayfasına giderek şüpheli "Calendar" uygulamasını kaldırmalarını öneriyor.