Firma Keselamatan Blockchain SlowMist Memberitahu Rakan.tech Rangkaian Sosial Terdesentralisasi mengenai Serangan Phishing
Serangan pancingan data menyasarkan pengguna friend.tech dengan menyebarkan pautan jahat yang mengandungi skrip JavaScript, dengan niat untuk memperoleh bukti kelayakan dan dana akaun mereka secara haram. Dengan menyamar sebagai penemuduga dan memantau rangkaian Twitter sasaran, serangan itu dilaksanakan. SlowMist memberi amaran kepada pengguna tentang jenis serangan ini dan menawarkan nasihat tentang cara untuk memintasnya.

SlowMist , firma keselamatan blockchain, dilaporkan telah mengeluarkan amaran kepada pengguna rangkaian sosial terdesentralisasi friend.tech mengenai peningkatan dalam serangan penipuan. Pada 14 Oktober, pengguna Twitter Masiwei adalah yang pertama melaporkan isu itu; dia mengesan kod berniat jahat yang direka untuk mencuri akaun friend.tech. Siasatan oleh Pasukan Keselamatan SlowMist mendedahkan bahawa penyerang mengedarkan hiperpautan yang terdiri daripada skrip JavaScript jahat.
Skrip jahat itu menyasarkan pengguna friend.tech khususnya, dengan penekanan khusus pada Pemimpin Pendapat Utama (KOL) yang terkenal menunjukkan mereka lebih berkemungkinan mendapat jemputan temu duga lanjutan. Dengan mengikuti individu rangkaian Twitter sasaran, penyerang mencipta ilusi rasa komuniti di halaman Twitter sasaran. Selepas itu, penyerang akan mengatur temu bual, mengarahkan pengguna untuk melanggan Telegram wawancara, dan memberikan sinopsis. Secara halus menyamar sebagai pengesahan, penyerang meminta pengguna melengkapkan borang dan mengklik pada pautan pancingan data selepas temu bual. Pengguna secara tidak sengaja mendedahkan kelayakan akaun friend.tech mereka, yang terdiri daripada kata laluan (2FA) dan token yang dipautkan kepada dompet terbenam Privy, dengan mengakses penanda halaman yang mengandungi skrip JavaScript yang berniat jahat. Akibatnya, akaun friend.tech pengguna dan sebarang dana yang berkaitan telah terdedah kepada kecurian.
SlowMist menasihati meningkatkan kesedaran tentang serangan kejuruteraan sosial, mengelak daripada mengklik pautan yang tidak dikenali dan membangunkan keupayaan untuk mengenal pasti pautan pancingan data dengan mengesahkan surat-menyurat mereka dengan domain rasmi dan memeriksa nama domain untuk salah ejaan atau tanda baca yang berlebihan. Selain itu, syarikat mengesyorkan agar pengguna memasang pemalam anti-pancingan data. Pengguna friend.tech pernah mengalami kecurian aset digital mereka sebelum ini. ZachXBT , penyiasat dalam rantaian, mendedahkan bulan lalu bahawa manipulasi kad SIM menyasarkan pengguna friend.tech. Ciri kata laluan 2FA telah dilaksanakan oleh pasukan friend.tech sebagai langkah proaktif untuk meningkatkan keselamatan pengguna dan mengurangkan risiko serangan pertukaran SIM.
Rebat bonus untuk membantu para pelabur berkembang dalam dunia perdagangan!