🚨 НОВАЯ АТАКА ФИШИНГА ПРОТИВ ИНФЛЮЕНСЕРОВ КРИПТО НА X 🚨
Новая и сложная атака фишинга нацелена в основном на создателей и инфлюенсеров в области криптовалют на X, удается даже обойти двухфакторную аутентификацию (2FA).
Хакеры используют уязвимость, связанную с системой авторизации приложений X.
Механизм обманчив, но очень убедителен: жертвы получают в DM ссылки (прямые сообщения), которые кажутся приглашениями из Google Календаря.
На самом деле, однажды нажав на них, они перенаправляют на вредоносные страницы, которые требуют разрешения на использование "внешних" приложений.
После предоставления доступа злоумышленники получают прямой доступ к аккаунту X жертвы, даже не обходя традиционные пароли или 2FA.
Цель ясна: завладеть влиятельными профилями для распространения мошенничества, крипто-аферы и схемы "pump & dump", используя доверие жертвы во вред ее сообществу.
🔒 Рекомендации по защите:
- Не нажимайте на подозрительные ссылки в DM, даже если они, похоже, приходят из надежных источников.
- Всегда проверяйте URL перед взаимодействием с приглашениями или событиями.
- Не разрешайте незнакомым приложениям доступ к вашему аккаунту X.
- Регулярно проверяйте раздел "Подключенные приложения" в настройках безопасности.
Оставаться бдительными жизненно важно: эта новая техника демонстрирует, как социальная инженерия остается любимым оружием киберпреступников.
#HackerAlert #X #influencer