慢雾余弦警示X平台用户钓鱼邮件攻击激增
7月20日,慢雾科技安全研究员余弦在社交媒体披露,近期监测到大量针对X平台用户的钓鱼邮件攻击。此类邮件以"New login to X From XXX"为标题,成功绕过Gmail垃圾邮件过滤机制。
攻击者通过伪造账号异常登录通知,引导用户点击"Change your password"或"Review the apps"链接,实际将用户导向X官方第三方应用授权页面。用户一旦完成授权操作,攻击者即可获得推文发布及转发权限,实现对账号内容的隐秘控制。
官方建议用户对涉及账号安全的邮件保持审慎态度,避免随意点击邮件链接及授权第三方应用程序。