X平台出现冒用虚假应用获取授权绕过2FA的新型钓鱼攻击

BlockWeeks 9月26日消息,据Cointelegraph报道,近期一场高度隐蔽的钓鱼攻击利用X平台应用授权机制,绕过密码和双重验证,已导致多位加密领域人士账号被劫持。攻击者通过伪装成Google Calendar链接的钓鱼信息,诱导用户授权恶意应用“Calendar,实则包含伪装字符并请求全面账号控制权限。安全专家建议受影响用户及时前往X的已授权应用页面,移除可疑“Calendar应用以防止进一步损失。

上一篇:

下一篇:

发表回复

登录后才能评论
分享本页
返回顶部