Криптоспільнота зіткнулася з новим типом атак на X-акаунти, які можуть обходити двофакторну аутентифікацію
ChainCatcher повідомляє, що розробник криптовалют Zak Cole розкрив новий тип фішингової атаки, яка націлена на учасників криптоспільноти через акаунти X (раніше Twitter). Ця атака маскується під запит на авторизацію додатку Google Calendar, спонукаючи користувачів надати повний контроль над своїм акаунтом. Зловмисники використовують механізм авторизації додатків X, що дозволяє повністю обійти пароль і двофакторну аутентифікацію.
Дослідник безпеки MetaMask вже підтвердив, що ця атака активна в дикій природі. Користувачам рекомендується відвідати сторінку підключених додатків X, перевірити та відкликати підозрілі дозволи додатку “Calendar” для забезпечення безпеки акаунта.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Дані: 15,408,300 ARB було виведено з Wintermute, вартість приблизно 2.91 мільйона доларів США
Індекс Dow Jones закрився зростанням на 79,73 пункту, S&P 500 та Nasdaq також зросли
Три основні індекси американського фондового ринку трохи зросли, S&P 500 закрився на новому історичному максимумі
Кількість гаманців, що містять щонайменше 1 bitcoin, зменшилася на 2,2%
