X platformunda, 2FA'yı atlatmak için yetki almak amacıyla sahte uygulamaların kullanıldığı yeni bir kimlik avı saldırısı ortaya çıktı.

robot
Abstract generation in progress

PANews 26 Eylül'de, Cointelegraph'a göre, yakın zamanda yüksek derecede gizli bir kimlik avı saldırısı, X platformu uygulama yetkilendirme mekanizmasını kullanarak şifre ve iki faktörlü doğrulamayı atlatarak, birçok şifreleme alanı uzmanının hesabının ele geçirilmesine neden oldu. Saldırganlar, Google Takvim bağlantısı gibi görünen kimlik avı bilgileriyle kullanıcıları kötü amaçlı "Calendar" uygulamasını yetkilendirmeye kandırarak, aslında gizlenmiş karakterler içeren ve hesap kontrolü için tam yetki talep eden bir uygulama sundular. Güvenlik uzmanları, etkilenen kullanıcıların X'in yetkilendirilmiş uygulamalar sayfasına zamanında gitmelerini ve şüpheli "Calendar" uygulamasını kaldırmalarını öneriyorlar.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)