🚨 JAUNS PHISHING UZBRUKUMS PRET INFLUENCERIEM CRYPTO UZ X 🚨
Jauns un sarežģīts phishing uzbrukums ir vērsts īpaši uz radītājiem un influenceriem crypto nozarē uz X, spējot pat apiet divu faktoru autentifikāciju (2FA).
Hakeri izmanto ievainojamību, kas saistīta ar X lietotņu autorizācijas sistēmu.
Mehanisms ir maldinošs, bet ļoti pārliecinošs: upuri saņem DM saites (tiešais ziņojums), kas šķiet, ka attiecas uz Google Calendar ielūgumiem.
Patiesībā, kad uz tām noklikšķina, tās novirza uz ļaunprātīgām lapām, kas pieprasa “ārējo” lietotņu autorizāciju.
Kad tas tiek piešķirts, ļaunprātīgie iegūst tiešu piekļuvi upura X kontam, pat nemaz neapietot parolas vai tradicionālās 2FA.
Mērķis ir skaidrs: iegūt ietekmīgus profilus, lai izplatītu krāpšanas shēmas, kripto krāpšanas un pump & dump kampaņas, izmantojot upura uzticamību uz viņa kopienas rēķina.
🔒 Aizsardzības ieteikumi:
- Neklikšķiniet uz aizdomīgām saitēm DM, pat ja tās šķiet, ka nāk no uzticamiem avotiem.
- Vienmēr pārbaudiet URL pirms mijiedarbības ar ielūgumiem vai pasākumiem.
- Neatļaujiet nezināmas lietotnes savam X kontam.
- Regulāri uzraugiet “Saistītās lietotnes” sadaļu drošības iestatījumos.
Palikt modriem ir būtiski: šī jaunā tehnika pierāda, kā sociālā inženierija joprojām ir iecienītākais ierocis kiberdarbniekiem.
#HackerAlert #X #influencer