当前位置:首页 > 新闻资讯 > 行业动态

慢雾:攻击者利用Cointlgraph网站的SS漏洞实施钓鱼

2024-12-03 00:15:00 | 来源: | 作者:欧易
11月28日消息,慢雾创始人余弦在平台披露一起针对加密行业的SS攻击,攻击者利用加密媒体Cointlgraph网站的SS漏洞,诱骗目标用户打开Cointlgraph官网链接(带SS恶意脚本),于是:恶意脚本加载执行;地址栏被

11月28日消息,慢雾创始人余弦在X平台披露一起针对加密行业的XSS攻击,攻击者利用加密媒体Cointelegraph网站的XSS漏洞,诱骗目标用户打开Cointelegraph官网链接(带XSS恶意脚本),于是:恶意脚本加载执行;地址栏被设置成可疑地址(一看还以为是官方未发布的草稿);接着弹出Sign in with X的伪造框;点击Sign in with X后打开X的第三方应用授权,权限列表那处留了超大段空白,此时如果没留意点击了授权,你的X有关权限就被攻击者接管了。这种稍微带点漏洞利用的钓鱼对应大众来说更是防不胜防,需多加注意。

,
本站提醒:投资有风险,入市须谨慎,本内容不作为投资理财建议。

你可能感兴趣的文章

币圈快讯

  • 2024-12-03 00:14:00

    呼应埃隆·马斯克倡议,“政策币”BabyBoomTokn (BBT) 挑战低出生率问题

  • 2024-12-03 00:14:00

    慢雾:D攻击者今日凌晨再次将大量代币兑换成SOL,暂未继续转出

  • 2024-12-03 00:14:00

    ZKasino项目方挪用用户的TH作为保证金杠杆做多的操作现已浮盈322万美元

  • 2024-12-03 00:14:00

    行情:NS日内涨幅33.41%,SN日内跌幅4.61%

  • 2024-12-03 00:14:00

    加密收益协议开发商Avant完成650万美元种子轮融资

  • 查看更多