Społeczność kryptowalutowa padła ofiarą nowego typu ataku przejęcia konta X, który może ominąć uwierzytelnianie dwuskładnikowe
ChainCatcher donosi, że deweloper kryptowalut Zak Cole ujawnił nowy rodzaj ataku phishingowego wymierzony w członków społeczności kryptowalutowej posiadających konta na X (dawniej Twitter). Atak ten polega na podszywaniu się pod żądanie autoryzacji aplikacji Google Calendar, aby nakłonić użytkowników do przyznania pełnej kontroli nad kontem. Atakujący wykorzystują mechanizm autoryzacji aplikacji na platformie X, co pozwala im całkowicie ominąć hasło oraz uwierzytelnianie dwuskładnikowe.
Badacz bezpieczeństwa MetaMask potwierdził, że atak ten jest aktywny w środowisku. Zaleca się użytkownikom odwiedzenie strony z połączonymi aplikacjami na X, sprawdzenie i cofnięcie podejrzanych autoryzacji aplikacji „Calendar”, aby zapewnić bezpieczeństwo konta.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Dane: Rynek instrumentów pochodnych sugeruje nadchodzący duży ruch
Klient Ethereum Nimbus wydał wersję v25.9.1
Popularne
WięcejCeny krypto
Więcej








