🚨Fique alerta! Phishing ataca amigo.tech! SlowMist, uma empresa de segurança blockchain, descobriu um ataque de phishing em friend.tech por fraudadores se passando por jornalistas. Este ataque se concentra nos principais líderes de opinião (KOL), que são populares e têm potencial para serem convidados para entrevistas.

Processo de ataque:
1. O invasor segue as pessoas no Twitter do alvo, criando a ilusão de uma comunidade falsa.
2. Agende uma entrevista, convide para o Telegram, faça um esboço.
3. A vítima participou numa entrevista de 2 horas, na esperança de ser publicada num conhecido site de notícias.
4. O invasor pede à vítima que preencha um formulário e abra o link de phishing para verificação.
5. A vítima abre um marcador contendo um script JavaScript malicioso, tornando a conta friend.tech e os fundos relacionados vulneráveis ​​a roubo.

Dicas para evitar ataques de phishing:
1. Reconheça os ataques de engenharia social.
2. Não clique em links estrangeiros.
3. Aprenda como reconhecer links de phishing.
4. Instale um plugin anti-phishing.

Vamos lá, discuta mais na coluna de comentários! 😁