相关文章

慢雾余弦:X平台用户遭钓鱼邮件攻击,授权风险提示
7月20日 慢雾余弦披露新型钓鱼攻击手法:攻击者伪造X账号异常登录通知邮件(主题含"New login to X From XXX"),利用Gmail垃圾邮件过滤漏洞传播。邮件内嵌"Change your password"及"Review the apps"
22
MistTrack通报钓鱼攻击事件,提醒用户警惕恶意广告
MistTrack于7月27日通报多起钓鱼攻击事件,攻击者通过恶意谷歌广告投放虚假域名(如misttrack[.]tools)诱导用户签署有害交易。该平台已紧急警告用户切勿点击非官方链接,并推荐部署ScamSniffer等反钓鱼工具强化账户安全防护。
17
黑客组织利用V2EX虚假招聘植入恶意软件,安全团队提醒防范
慢雾余弦7月28日披露,某黑客组织在V2EX平台以高薪职位为诱饵发布虚假招聘信息,并诱导求职者使用其提供的恶意代码仓库作为开发模板。该恶意代码一旦被执行,将导致设备感染恶意软件,可能引发加密货币资产流失及账户权限泄露。攻击者利用求职者对技术面试的信任,通过伪装
17
用户因网络钓鱼交易损失119,044美元WBTC
Scam Sniffer监测显示,7月28日,一名用户因签署“increaseApproval”网络钓鱼交易导致119,044美元WBTC资产损失。
16


PeckShield警示:谷歌搜索首位现假冒Aave钓鱼广告需警惕
PeckShield于8月7日监测发现,谷歌搜索结果首位出现伪装成去中心化借贷协议Aave的钓鱼广告,提醒用户切勿交互。该机构同步建议Web3用户访问网站时严格验证网址真实性以防范钓鱼风险。
14
链上侦探通报用户遭社会工程学攻击 比特币被盗超9000万美元
链上侦探 ZachXBT 于 8 月 22 日通报,某用户因社会工程学攻击被盗 783 枚比特币(约合 9140 万美元)。攻击者伪装成交易所及硬件钱包客服实施诈骗后,已启动被盗资金的分散转移流程,并多次向 Wasabi 钱包进行存款操作。
11