Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » Người dùng X bị lừa đảo bằng app giả mạo, chiếm quyền và vượt 2FA

Người dùng X bị lừa đảo bằng app giả mạo, chiếm quyền và vượt 2FA

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
57 giây trước

Mục lục

Toggle
  • Cách hoạt động của cuộc tấn công
  • Ai chịu rủi ro và hậu quả
  • Cách kiểm tra và xử lý nếu bạn có thể đã bị ảnh hưởng
    • Làm sao nhận biết liên kết mạo danh Google Calendar?
    • Nếu đã ủy quyền ứng dụng “Calendar”, bước đầu cần làm gì?
    • Việc bật hay tắt 2FA có ngăn được loại tấn công này không?

Một chiến dịch lừa đảo tinh vi lợi dụng cơ chế ủy quyền ứng dụng trên nền tảng X đã vượt qua mật khẩu và xác thực hai yếu tố để chiếm quyền nhiều tài khoản liên quan đến tiền điện tử.

Kẻ tấn công dụ người dùng ủy quyền ứng dụng giả mang tên “Calendar” qua liên kết mạo danh Google Calendar; ứng dụng yêu cầu toàn quyền kiểm soát. Người dùng nên kiểm tra và thu hồi ngay ứng dụng đáng ngờ trên trang ủy quyền của X để hạn chế thiệt hại.

NỘI DUNG CHÍNH
  • Hình thức: phishing qua ủy quyền ứng dụng giả mạo “Calendar”.
  • Tác động: bỏ qua mật khẩu và 2FA, dẫn tới chiếm quyền tài khoản.
  • Hành động khẩn cấp: vào trang ứng dụng ủy quyền của X, thu hồi app đáng ngờ và đổi mật khẩu.
Xem thêm:  Bitget và Anti Capital siết chặt hợp tác củng cố giao dịch tổ chức

Cách hoạt động của cuộc tấn công

Kẻ tấn công gửi liên kết giả mạo mượn tên Google Calendar, yêu cầu người dùng ủy quyền ứng dụng “Calendar” để truy cập tài khoản X.

Liên kết chứa ký tự đánh lừa và quyền truy cập rộng (toàn quyền kiểm soát), cấp Token truy cập cho ứng dụng độc hại; nhờ Token, kẻ xấu có thể thao túng hoặc đăng nhập mà không cần mật khẩu hay 2FA.

Ai chịu rủi ro và hậu quả

Mọi người dùng X, đặc biệt những tài khoản liên quan tới hoạt động tiền điện tử, đều có thể bị ảnh hưởng khi chấp thuận ứng dụng độc hại.

Hậu quả gồm mất quyền kiểm soát tài khoản, rò rỉ thông tin nhạy cảm, hoặc thiệt hại tài sản nếu tài khoản được dùng để điều hướng giao dịch liên quan tới tiền điện tử.

Cách kiểm tra và xử lý nếu bạn có thể đã bị ảnh hưởng

Truy cập trang “Ứng dụng đã ủy quyền” trên X, tìm và thu hồi bất kỳ ứng dụng lạ tên “Calendar” hoặc ứng dụng không rõ nguồn; đổi mật khẩu và thu hồi Token.

Bật lại xác thực hai yếu tố nếu cần, rà soát hoạt động đăng nhập, thông báo cho nền tảng và các dịch vụ liên quan nếu phát hiện giao dịch bất thường.

Xem thêm:  CCO Deribit: Chỉ số Altcoin 44 xa mốc 75, vĩ mô chưa đủ cho Altcoin

Làm sao nhận biết liên kết mạo danh Google Calendar?

Liên kết mạo danh thường chứa ký tự lạ, tên miền không chính thức hoặc yêu cầu quyền truy cập vượt mức; kiểm tra kỹ đường dẫn trước khi ủy quyền.

Nếu đã ủy quyền ứng dụng “Calendar”, bước đầu cần làm gì?

Vào trang ứng dụng ủy quyền của X và thu hồi ứng dụng, đổi mật khẩu, kiểm tra hoạt động đăng nhập và liên hệ hỗ trợ nền tảng nếu cần.

Việc bật hay tắt 2FA có ngăn được loại tấn công này không?

2FA giúp bảo vệ đa phần trường hợp nhưng không ngăn được nếu Token truy cập đã được cấp qua ủy quyền ứng dụng; luôn kiểm tra quyền ứng dụng đã ủy quyền.

Đăng ký ngay: BingX – Nền tảng giao dịch tiền mã hóa hàng đầu.

Lưu ý: Nội dung bài viết chỉ nhằm cung cấp thông tin, không phải khuyến nghị đầu tư. Vui lòng tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định. Chúng tôi không chịu trách nhiệm đối với mọi kết quả phát sinh từ quyết định đầu tư của bạn.
Đánh giá bài viết:★★★★★4,27/5(190 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Reliance Global (Hoa Kỳ) đầu tư 120 triệu USD vào tiền số theo giai đoạn

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

3 địa chỉ đã mua hơn 22 triệu USD Token XPL

26/09/2025

Gate lên sàn WorldAssets (INC) lần đầu, airdrop 40.000 INC cho HODLer

26/09/2025

Tin quan trọng đêm qua và sáng nay (25-26/9)

26/09/2025

Công ty Scilex công bố đầu tư 150 triệu USD vào Datavault AI

26/09/2025

Ning Moumou bị xử phạt vì bài báo giả do AI về quan chức nữ Bitcoin

26/09/2025

Công ty Aster hoàn tất bồi thường vụ bất thường hợp đồng XPL

26/09/2025

Một địa chỉ cá voi/tổ chức vừa chi 257 triệu USD mua 60.333 ETH

26/09/2025

AlphaTON Capital huy động 71 triệu USD, mua lô TON đầu tiên

26/09/2025

Công ty Centrifuge ra mắt quỹ chỉ số S&P 500 SPXA trên mạng Base

26/09/2025

Cảnh sát Brazil triệt phá ổ rửa Tiền Điện Tử, đóng băng hơn 30 ví

26/09/2025
Xem Thêm
Cashback Binance

Tin Nhanh

Người dùng X bị lừa đảo bằng app giả mạo, chiếm quyền và vượt 2FA

57 giây trước

3 địa chỉ đã mua hơn 22 triệu USD Token XPL

19 phút trước

Gate lên sàn WorldAssets (INC) lần đầu, airdrop 40.000 INC cho HODLer

37 phút trước

Tin quan trọng đêm qua và sáng nay (25-26/9)

54 phút trước

Công ty Scilex công bố đầu tư 150 triệu USD vào Datavault AI

1 giờ trước

Ning Moumou bị xử phạt vì bài báo giả do AI về quan chức nữ Bitcoin

1 giờ trước

Press Release

Maxi Doge hút vốn 2,5 triệu USD từ presale – Kỳ vọng ‘cú bùng nổ’ tiếp theo của meme coin

Maxi Doge hút vốn 2,5 triệu USD từ presale – Kỳ vọng ‘cú bùng nổ’ tiếp theo của meme coin

25/09/2025
Nasdaq Forward Industries Triển Khai Token Hóa – Snorter Token Lọt Tầm Ngắm Trên Solana

Nasdaq Forward Industries Triển Khai Token Hóa – Snorter Token Lọt Tầm Ngắm Trên Solana

24/09/2025
Binance Coin Bùng Nổ 10%: Altcoin Nào Có Thể Tạo Sóng Tiếp Theo?

Binance Coin Bùng Nổ 10%: Altcoin Nào Có Thể Tạo Sóng Tiếp Theo?

22/09/2025
Cập nhật BTC, USDT, DOGE và XRP: Mở khóa thu nhập hàng ngày với FleetMining Cloud Mining năm 2025

Cập nhật BTC, USDT, DOGE và XRP: Mở khóa thu nhập hàng ngày với FleetMining Cloud Mining năm 2025

20/09/2025
Bitcoin Có 25% Cơ Hội Chạm 125.000 USD Trong Tháng 9 – Hyper Thu Hút Dòng Tiền Mới - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2025

Bitcoin Có 25% Cơ Hội Chạm 125.000 USD Trong Tháng 9 – Hyper Thu Hút Dòng Tiền Mới

19/09/2025
Google – Coinbase mở đường cho thanh toán stablecoin, cơ hội mới cho Best Wallet

Google – Coinbase mở đường cho thanh toán stablecoin, cơ hội mới cho Best Wallet

18/09/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin