慢雾余弦:警惕FOMO书签钓鱼攻击

慢雾余弦:警惕FOMO书签钓鱼攻击
核心摘要

BlockBeats 消息,10 月 8 日,慢雾创始人余弦监测到一种针对 FOMO 网页端的书签钓鱼盗币攻击正在出现。该攻击利用伪造的人机验证流程,诱导用户将一段 JavaScript 恶意代码拖入浏览器收藏夹并保存为书签。用户在已登录 FOMO 账号的浏览器中点击该书签两到三次后,账号控制权即被攻击者劫持,账户内加密资产也随之被迅速转走。

正文解读

此类攻击属于典型的“书签劫持”手法,区别于传统钓鱼网页直接骗取密码或私钥的方式。攻击者更侧重于利用用户对浏览器书签功能的信任,通过看似无害的拖拽操作完成恶意代码的持久化植入。由于恶意代码以书签形式存在,常规安全插件或反钓鱼检测往往难以在第一时间识别,隐蔽性较高。

从影响范围看,凡是曾通过 FOMO 网页端登录过账号、且尚未清除相关会话的用户,均可能成为潜在目标。慢雾提示用户应警惕任何要求将内容拖入收藏夹的所谓“人机验证”步骤,如果确已完成此类操作,建议立即停止使用相关浏览器中的 FOMO 会话,并撤回转出权限、更换钱包或账号密钥。同时,对于来历不明的验证页面,应优先检查其域名和来源是否可信。

原创文章,作者:admin,如若转载,请注明出处:https://www.23btc.com/%e6%85%a2%e9%9b%be%e4%bd%99%e5%bc%a6%ef%bc%9a%e8%ad%a6%e6%83%95fomo%e4%b9%a6%e7%ad%be%e9%92%93%e9%b1%bc%e6%94%bb%e5%87%bb.htm

赞 (0)
上一篇 23小时前
下一篇 23小时前

相关推荐