冒充彭博记者钓鱼:通过 Calendly 链接盗号发币
yuntiandeng · x · 2026-08-24
一名用户遭遇了精心设计的钓鱼攻击。攻击者利用冒充彭博记者的蓝 V 账号发起采访邀请,并通过伪装的 Calendly 链接诱导授权一个名为“Iphone IOS”的恶意 X OAuth 应用。一旦授权,该应用即劫持账号发布加密货币广告。受害者指出 X 的认证机制存在漏洞,蓝 V 和简介中的机构名极易让人放松警惕。
所属事件:冒充彭博记者钓鱼盗号 假 Calendly 链接骗授权(3 条相关)→
「安全」频道最新
- Thomson 模型技术报告:构建 AI 主权的蓝图 — schwarzjn_ · 2026-08-25
- 年费 4 万的 AI 防火墙,演示中没防住一句"DBA 审计" — InflationCorrect5244 · 2026-08-25
- 钓鱼式攻击 AI 系统将催生全新产业 — yacineMTB · 2026-08-25
- 中国道交法修订:自动驾驶出事厂家担责 — xiaohu · 2026-08-25
- 专家提议建立探针机制,让人类监督 AI 潜意识流 — francoisfleuret · 2026-08-25
- LLM 推荐系统易受生成引擎优化污染 — Minghao Luo · 2026-08-25