【FTX索赔用户成为网络钓鱼攻击的潜在目标】

【FTX索赔用户成为网络钓鱼攻击的潜在目标】2023年07月20日11点10分老不正经报道,加密货币交易所FTX多名用户在收到交易所官方客户支持电子邮件发送的“重置密码”请求后,成为潜在网络钓鱼攻击的目标。该电子邮件已经过安全公司的查证,由[email protected]发送,这是该交易所倒闭前的官方电子邮件地址。密码重置链接路由至FTX索赔门户,该门户允许用户针对其在平台停业前持有的资产提交破产索赔。如果黑客获得了用户的个人电子邮件地址的访问权限,他们就可以访问索赔人的帐户并将资金转移到他们的个人钱包中。

相关推荐

封面图片

安全警告:苹果用户成为涉及密码重置请求的高级网络钓鱼攻击的目标

安全警告:苹果用户成为涉及密码重置请求的高级网络钓鱼攻击的目标攻击者可以让目标用户的iPhone、AppleWatch或Mac一遍又一遍地显示系统级密码更改批准文本,希望目标用户错误地批准请求,或者厌倦这些通知并点击接受按钮。如果请求被批准,攻击者就能更改AppleID密码并锁定苹果用户的账户。由于密码请求以AppleID为目标,因此会在用户的所有设备上弹出。这些通知会导致所有链接的苹果产品无法使用,直到每个设备上的弹出窗口被逐个删除。Twitter用户帕特尔(ParthPatel)最近分享了他被攻击的经历,他说在点击100多个通知的"不允许"之前,他无法使用自己的设备。当攻击者无法让用户点击密码更改通知上的"允许"时,目标通常会接到看似来自苹果公司的电话。在这些电话中,攻击者声称知道受害者正在遭受攻击,并试图获取一次性密码,该密码会在试图更改密码时发送到用户的电话号码上。在帕特尔的案例中,攻击者使用的是一个人肉搜索网站泄露的信息,其中包括姓名、当前地址、过去地址和电话号码,这让试图访问他账户的人有了充足的信息依据。攻击者碰巧弄错了自己的姓名,而且他还因为被要求提供苹果公司明确发送的一次性代码而产生了怀疑,因为苹果公司在发送信息时确认不会要求提供这些代码。这种攻击似乎取决于作案者能否访问与AppleID相关联的电子邮件地址和电话号码。KrebsOnSecurity对这一问题进行了调查,发现攻击者似乎在使用苹果公司的AppleID忘记密码页面。该页面需要用户的AppleID电子邮件或电话号码,并有一个验证码。当输入电子邮件地址时,页面会显示与苹果账户关联的电话号码的最后两位数字,输入缺失的数字并点击提交,系统就会发出警报。目前还不清楚攻击者是如何滥用系统向苹果用户发送多条信息的,但这似乎是一个被利用的漏洞。苹果公司的系统不太可能被用来发送超过100个请求,因此很可能是设法绕过了限制。受到此类攻击的苹果设备用户应确保点击"不允许"所有请求,并应注意苹果公司不会拨打电话来请求一次性密码重置。...PC版:https://www.cnbeta.com.tw/articles/soft/1425203.htm手机版:https://m.cnbeta.com.tw/view/1425203.htm

封面图片

【Gemini:针对欧洲用户的网络钓鱼诈骗归因于第三方】

【Gemini:针对欧洲用户的网络钓鱼诈骗归因于第三方】2023年03月04日03点38分老不正经报道,2022年加密交易所Gemini在英国和欧洲经济区的客户成为多起网络钓鱼诈骗的目标。该交易所最近披露了事件的细节,称第三方泄露了“有限数量”的客户电子邮件地址和部分电话号码,诈骗者使用模仿Gemini品牌的电子邮件和网站。Gemini表示,它认为这些活动是由两个第三方供应商事件造成的,但没有帐户信息或系统受到影响,所有客户帐户都保持安全。

封面图片

针对 BlockFi 和 FTX 债权人的电子邮件钓鱼攻击已造成至少 500 万美元损失

针对BlockFi和FTX债权人的电子邮件钓鱼攻击已造成至少500万美元损失3月25日消息,上周,一个针对BlockFi和FTX等破产加密公司的债权人的骗局已盗取至少价值500万美元的加密货币和NFT。安全专家Plumferno表示,黑客有可能从最初从电子邮件服务MailerLite窃取的数据中获取了电子邮件地址列表,该服务于1月份遭到黑客攻击。大部分资产都是从休眠钱包中被盗的,这些人可能受到BlockFi破产的影响,并且从那以后就没有再动过这些资金。其中一些受害者也可能还不知道自己被盗。

封面图片

【Trezor疑似遭到网络钓鱼攻击,钓鱼邮件督促用户下载新固件和重置钱包PIN】

【Trezor疑似遭到网络钓鱼攻击,钓鱼邮件督促用户下载新固件和重置钱包PIN】4月3日消息,推特用户JustineHarper发推称,硬件钱包Trezor疑似遭到网络钓鱼攻击,用户收到的邮件指出,Trezor发生了安全事件,超10万名Trezor用户的数据受到影响,并提醒下载邮件中附带的TrezorSuite最新版本和重置钱包PIN。UnchainedCapitalConcierge副总监JustineHarper提醒用户不要点击该链接。截至目前,Trezor还未对此作出回应。

封面图片

Dropbox遭受网络钓鱼攻击,暴露客户和员工的电子邮件。

Dropbox遭受网络钓鱼攻击,暴露客户和员工的电子邮件。威胁者获得了属于Dropbox开发人员的GitHub帐户的访问权限,该开发人员因网络钓鱼尝试而堕落。该受损的开发人员反过来为攻击者提供了对大约130个内部代码存储库的访问权限。Dropbox声称这些代码存储库没有连接到其核心应用程序,而是这些存储库包含修改后的第三方库,内部原型和其他内部工具。虽然存储库可能没有连接到其核心应用程序,但Dropbox确实承认,代码中存在一些纯文本秘密,包括API密钥和其他凭据,以及“属于Dropbox员工的数千个姓名和电子邮件地址”。

封面图片

【上周一场针对BlockFi、FTX债权人的电子邮件钓鱼骗局已造成至少500万美元损失】

【上周一场针对BlockFi、FTX债权人的电子邮件钓鱼骗局已造成至少500万美元损失】2024年03月25日08点34分3月25日消息,上周,一个针对BlockFi和FTX等破产加密公司的债权人的骗局已盗取至少价值500万美元的加密货币和NFT。安全专家Plumferno表示,黑客有可能从最初从电子邮件服务MailerLite窃取的数据中获取了电子邮件地址列表,该服务于1月份遭到黑客攻击。大部分资产都是从休眠钱包中被盗的,这些人可能受到BlockFi破产的影响,并且从那以后就没有再动过这些资金。其中一些受害者也可能还不知道自己被盗。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人