ظهور هجوم تصيد جديد على منصة X يستخدم تطبيقات مزيفة للحصول على التفويض وتجاوز 2FA

وفقًا لصحيفة Mars Finance، أدى هجوم تصيد شديد السرية مؤخرًا إلى استغلال آلية تفويض تطبيق منصة X، متجاوزًا كلمة المرور والتحقق الثنائي، مما أدى إلى اختطاف حسابات عدة أشخاص في مجال التشفير. قام المهاجمون بتزييف معلومات تصيد على شكل رابط Google Calendar، مما أغرى المستخدمين لمنح تفويض لتطبيق خبيث يسمى "Calendar"، الذي يحتوي على رموز مزيفة ويطلب صلاحيات التحكم الكامل في الحساب. ينصح الخبراء الأمنيون المستخدمين المتضررين بزيارة صفحة التطبيقات المصرح بها على X وإزالة تطبيق "Calendar" المريب لتجنب المزيد من الخسائر.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت