🚨Будьте пильні! Фішингові атаки friend.tech! SlowMist, компанія безпеки блокчейну, виявила фішингову атаку на friend.tech, здійснену шахраями під виглядом журналістів. Ця атака зосереджена на ключових лідерах громадської думки (KOL), які є популярними та потенційно можуть бути запрошені на співбесіди.
Процес атаки:
1. Зловмисник стежить за людьми в Твіттері цілі, створюючи ілюзію фейкової спільноти.
2. Призначити співбесіду, запросити в Telegram, дати план.
3. Жертва взяла участь у 2-годинному інтерв'ю, сподіваючись опублікувати його на відомому новинному сайті.
4. Зловмисник просить жертву заповнити форму та відкрити фішингове посилання для перевірки.
5. Жертва відкриває закладку, яка містить шкідливий сценарій JavaScript, що робить обліковий запис friend.tech і пов’язані з ним кошти вразливими для крадіжки.
Поради щодо запобігання фішинговим атакам:
1. Розпізнавати атаки соціальної інженерії.
2. Не натискайте на іноземні посилання.
3. Навчіться розпізнавати фішингові посилання.
4. Встановіть антифішинговий плагін.
Давай, обговорюй далі в колонці коментарів! 😁
Процес атаки:
1. Зловмисник стежить за людьми в Твіттері цілі, створюючи ілюзію фейкової спільноти.
2. Призначити співбесіду, запросити в Telegram, дати план.
3. Жертва взяла участь у 2-годинному інтерв'ю, сподіваючись опублікувати його на відомому новинному сайті.
4. Зловмисник просить жертву заповнити форму та відкрити фішингове посилання для перевірки.
5. Жертва відкриває закладку, яка містить шкідливий сценарій JavaScript, що робить обліковий запис friend.tech і пов’язані з ним кошти вразливими для крадіжки.
Поради щодо запобігання фішинговим атакам:
1. Розпізнавати атаки соціальної інженерії.
2. Не натискайте на іноземні посилання.
3. Навчіться розпізнавати фішингові посилання.
4. Встановіть антифішинговий плагін.
Давай, обговорюй далі в колонці коментарів! 😁