Криптосообщество столкнулось с новым видом захвата аккаунтов X, который может обходить двухфакторную аутентификацию
ChainCatcher сообщает, что разработчик криптовалют Zak Cole раскрыл новый тип фишинговой атаки, нацеленной на аккаунты членов криптосообщества в X (бывший Twitter). Эта атака маскируется под запрос авторизации приложения Google Calendar, побуждая пользователей предоставить полный доступ к своему аккаунту. Злоумышленники используют механизм авторизации приложений X, что позволяет полностью обойти пароль и двухфакторную аутентификацию.
Исследователь безопасности MetaMask подтвердил, что эта атака активно используется в реальных условиях. Пользователям рекомендуется посетить страницу подключённых приложений X, проверить и отозвать подозрительные разрешения приложения “Calendar” для обеспечения безопасности аккаунта.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Голос ФРС: разногласия по вопросу снижения ставки в декабре внутри ФРС усиливаются
Индекс страха и жадности по криптовалютам упал до 24, рынок перешёл от «страха» к «крайнему страху»

Индекс сезона альткоинов составляет 28
