慢雾安全团队披露X平台用户遭遇大规模钓鱼邮件攻击
慢雾安全团队核心成员余弦于7月20日通过社交平台披露,X平台用户正遭遇大规模钓鱼邮件攻击。攻击者采用"New login to X From XXX"主题邮件,利用技术手段绕过Gmail垃圾邮件过滤系统,通过伪造账号异常登录通知诱导用户点击嵌入链接。经分析,攻击链最终指向X官方第三方应用授权页面,用户一旦完成授权操作,攻击者即可在无感知状态下获取账号推文发布及转发权限,实现对账号内容的恶意操控。官方安全建议显示,用户需提高警惕,谨慎处理任何声称账号异常登录的邮件通知,避免点击链接或授权未知应用。