SlowMist警告:friend.tech用户面临钓鱼攻击风险

币安下载

Binance币安交易所

全球最大加密货币交易所,注册100%可领取100USDT奖励!通过本站注册不仅可以享受手续费折扣同时有机会获得币安周边

点击注册 更多线路

更多交易所入口

一站式注册各大交易所、点击进入加密世界、永不失联,币安Binance/欧易OKX/GATE.IO芝麻开门/Bitget/抹茶MEXC/火币Huobi

点击进入 永不失联

据 CryptoPotato 报道,区块链安全公司 SlowMist 警告称,去中心化社交网络 friend.tech 最近遭到冒充记者的钓鱼攻击者的大量攻击。10月14日,Twitter 用户 Masiwei 首次报告了针对 friend.tech 的恶意代码。根据 SlowMist 安全团队的调查,攻击者分享的链接中包含恶意 JavaScript 脚本。攻击过程针对 friend.tech 用户,重点关注因受欢迎而可能收到采访邀请的关键意见领袖(KOL)。攻击者采用跟随目标 Twitter 网络内的人的策略,当用户访问攻击者的 Twitter 页面时,制造虚假的社区氛围。攻击者安排采访,引导用户加入 Telegram 进行采访,并提供大纲。用户相信这是合法的互动,参加了一个两小时的采访。采访结束后,攻击者要求用户填写表格,并在验证的借口下打开提供的钓鱼链接。链接要求用户在访问 friend.tech 网站后,将“验证”按钮拖到书签栏并点击。在打开包含恶意 JavaScript 脚本的书签后,用户在不知情的情况下暴露了他们的 friend.tech 账户凭据,包括密码(2FA)和与嵌入式钱包 Privy 关联的代币。这将导致用户的 friend.tech 账户和相关资金面临被盗的风险。

目录[+]