PANews 26 Eylül'de, Cointelegraph'a göre, yakın zamanda yüksek derecede gizli bir kimlik avı saldırısı, X platformu uygulama yetkilendirme mekanizmasını kullanarak şifre ve iki faktörlü doğrulamayı atlatarak, birçok şifreleme alanı uzmanının hesabının ele geçirilmesine neden oldu. Saldırganlar, Google Takvim bağlantısı gibi görünen kimlik avı bilgileriyle kullanıcıları kötü amaçlı "Calendar" uygulamasını yetkilendirmeye kandırarak, aslında gizlenmiş karakterler içeren ve hesap kontrolü için tam yetki talep eden bir uygulama sundular. Güvenlik uzmanları, etkilenen kullanıcıların X'in yetkilendirilmiş uygulamalar sayfasına zamanında gitmelerini ve şüpheli "Calendar" uygulamasını kaldırmalarını öneriyorlar.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
X platformunda, 2FA'yı atlatmak için yetki almak amacıyla sahte uygulamaların kullanıldığı yeni bir kimlik avı saldırısı ortaya çıktı.
PANews 26 Eylül'de, Cointelegraph'a göre, yakın zamanda yüksek derecede gizli bir kimlik avı saldırısı, X platformu uygulama yetkilendirme mekanizmasını kullanarak şifre ve iki faktörlü doğrulamayı atlatarak, birçok şifreleme alanı uzmanının hesabının ele geçirilmesine neden oldu. Saldırganlar, Google Takvim bağlantısı gibi görünen kimlik avı bilgileriyle kullanıcıları kötü amaçlı "Calendar" uygulamasını yetkilendirmeye kandırarak, aslında gizlenmiş karakterler içeren ve hesap kontrolü için tam yetki talep eden bir uygulama sundular. Güvenlik uzmanları, etkilenen kullanıcıların X'in yetkilendirilmiş uygulamalar sayfasına zamanında gitmelerini ve şüpheli "Calendar" uygulamasını kaldırmalarını öneriyorlar.