7月20日,慢雾科技安全研究员余弦通过社交平台发布提醒,指出近期X平台用户遭遇大规模钓鱼邮件攻击。攻击者采用"New login to X From XXX"作为邮件主题,利用技术手段绕过Gmail垃圾邮件过滤系统。
攻击链路显示,攻击方通过伪造账号异常登录通知,诱导用户点击"Change your password"或"Review the apps"链接。被导向的页面实为X平台的第三方应用授权界面,用户一旦完成授权操作,攻击者即可获得账号的推文发布与转发权限,实现对账号的隐蔽控制。
官方建议用户对涉及账号安全的邮件保持审慎态度,特别注意核实邮件来源真实性,避免直接点击邮件内嵌链接进行操作。对于需要验证的账号安全通知,建议通过官方渠道手动访问验证。
慢雾余弦:7月20日监测到针对X平台用户的钓鱼邮件攻击,建议用户加强防范
2025-07-20 10:20:53
11
相关文章
- 伊朗平台Nobitex启动分阶段恢复用户钱包余额显示
- Slush钱包7月1日警告Firefox用户警惕恶意浏览器扩展
- 7月9日GMX协议遭黑客攻击损失约4200万美元
- 慢雾余弦:GMX v1设计缺陷导致4200万美元被盗事件
- 慢雾余弦:7月20日监测到针对X平台用户的钓鱼邮件攻击,建议用户加强防范
- MistTrack警示钓鱼攻击,提醒用户警惕恶意谷歌广告
- 慢雾余弦通报V2EX平台新型技术招聘钓鱼攻击
- 慢雾创始人余弦:门罗币疑似遭51%攻击,Qubic矿池或可重写区块链
- FTX债权人信息疑似泄露,代表Sunil提醒防范钓鱼攻击
- Sapien平台将于8月20日在Base链启动代币生成事件
- 慢雾创始人余弦分析MyStonks平台冻结用户620万美元资产事件
- 币安合约平台将于2025年8月15日上线USELESSUSDT永续合约