Криптосообщество столкнулось с новым видом захвата аккаунтов X, который может обходить двухфакторную аутентификацию
ChainCatcher сообщает, что разработчик криптовалют Zak Cole раскрыл новый тип фишинговой атаки, нацеленной на аккаунты членов криптосообщества в X (бывший Twitter). Эта атака маскируется под запрос авторизации приложения Google Calendar, побуждая пользователей предоставить полный доступ к своему аккаунту. Злоумышленники используют механизм авторизации приложений X, что позволяет полностью обойти пароль и двухфакторную аутентификацию.
Исследователь безопасности MetaMask подтвердил, что эта атака активно используется в реальных условиях. Пользователям рекомендуется посетить страницу подключённых приложений X, проверить и отозвать подозрительные разрешения приложения “Calendar” для обеспечения безопасности аккаунта.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Популярное
ДалееЧистый приток средств в спотовые bitcoin ETF вчера составил 224 миллиона долларов, при этом IBIT от BlackRock занял первое место с чистым притоком 193 миллиона долларов.
Крупный бычий кит открыл новую длинную позицию по SEI на сумму 825,000 долларов, ранее заработав 150,000 долларов на короткой позиции по BTC.
