ظهور هجوم تصيد احتيالي جديد على منصة X يستخدم تطبيقات مزيفة للحصول على التفويض وتجاوز المصادقة الثنائية (2FA)
أفاد ChainCatcher أن هجوم تصيد احتيالي عالي التخفي استغل مؤخرًا آلية تفويض التطبيقات على منصة X، متجاوزًا كلمات المرور والمصادقة الثنائية، مما أدى إلى اختراق حسابات العديد من الأشخاص في مجال العملات المشفرة.
قام المهاجمون بانتحال رسائل تصيد احتيالي على شكل روابط Google Calendar، لجذب المستخدمين لمنح تطبيق خبيث يُدعى "Calendar" صلاحيات، بينما يحتوي التطبيق فعليًا على رموز مموهة ويطلب صلاحية التحكم الكامل في الحساب. ينصح خبراء الأمن المستخدمين المتضررين بالتوجه فورًا إلى صفحة التطبيقات المفوضة على X، وإزالة تطبيق "Calendar" المشبوه لمنع المزيد من الخسائر.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
ترامب يتحول إلى عدو للنائبة الفيدرالية المقربة منه مارجوري تايلور غرين
انخفض سعر Bitcoin إلى أقل من 94,000 دولار أمريكي، وذلك للمرة الأولى منذ مايو.
بيسنت: اقتراح "مكافأة" الرسوم الجمركية البالغة 2000 دولار يحتاج إلى موافقة الكونغرس
