Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » Người dùng X bị lừa đảo bằng app giả mạo, chiếm quyền và vượt 2FA

Người dùng X bị lừa đảo bằng app giả mạo, chiếm quyền và vượt 2FA

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
2 tháng trước

Mục lục

Toggle
  • Cách hoạt động của cuộc tấn công
  • Ai chịu rủi ro và hậu quả
  • Cách kiểm tra và xử lý nếu bạn có thể đã bị ảnh hưởng
    • Làm sao nhận biết liên kết mạo danh Google Calendar?
    • Nếu đã ủy quyền ứng dụng “Calendar”, bước đầu cần làm gì?
    • Việc bật hay tắt 2FA có ngăn được loại tấn công này không?

Một chiến dịch lừa đảo tinh vi lợi dụng cơ chế ủy quyền ứng dụng trên nền tảng X đã vượt qua mật khẩu và xác thực hai yếu tố để chiếm quyền nhiều tài khoản liên quan đến tiền điện tử.

Kẻ tấn công dụ người dùng ủy quyền ứng dụng giả mang tên “Calendar” qua liên kết mạo danh Google Calendar; ứng dụng yêu cầu toàn quyền kiểm soát. Người dùng nên kiểm tra và thu hồi ngay ứng dụng đáng ngờ trên trang ủy quyền của X để hạn chế thiệt hại.

NỘI DUNG CHÍNH
  • Hình thức: phishing qua ủy quyền ứng dụng giả mạo “Calendar”.
  • Tác động: bỏ qua mật khẩu và 2FA, dẫn tới chiếm quyền tài khoản.
  • Hành động khẩn cấp: vào trang ứng dụng ủy quyền của X, thu hồi app đáng ngờ và đổi mật khẩu.
Xem thêm:  Owen Gunden gửi 2.401 BTC (245 triệu USD) vào Kraken 3 giờ trước

Cách hoạt động của cuộc tấn công

Kẻ tấn công gửi liên kết giả mạo mượn tên Google Calendar, yêu cầu người dùng ủy quyền ứng dụng “Calendar” để truy cập tài khoản X.

Liên kết chứa ký tự đánh lừa và quyền truy cập rộng (toàn quyền kiểm soát), cấp Token truy cập cho ứng dụng độc hại; nhờ Token, kẻ xấu có thể thao túng hoặc đăng nhập mà không cần mật khẩu hay 2FA.

Ai chịu rủi ro và hậu quả

Mọi người dùng X, đặc biệt những tài khoản liên quan tới hoạt động tiền điện tử, đều có thể bị ảnh hưởng khi chấp thuận ứng dụng độc hại.

Hậu quả gồm mất quyền kiểm soát tài khoản, rò rỉ thông tin nhạy cảm, hoặc thiệt hại tài sản nếu tài khoản được dùng để điều hướng giao dịch liên quan tới tiền điện tử.

Cách kiểm tra và xử lý nếu bạn có thể đã bị ảnh hưởng

Truy cập trang “Ứng dụng đã ủy quyền” trên X, tìm và thu hồi bất kỳ ứng dụng lạ tên “Calendar” hoặc ứng dụng không rõ nguồn; đổi mật khẩu và thu hồi Token.

Bật lại xác thực hai yếu tố nếu cần, rà soát hoạt động đăng nhập, thông báo cho nền tảng và các dịch vụ liên quan nếu phát hiện giao dịch bất thường.

Xem thêm:  ZachXBT: Người dùng Cardano mất hơn 6 triệu USD do thanh khoản kém

Làm sao nhận biết liên kết mạo danh Google Calendar?

Liên kết mạo danh thường chứa ký tự lạ, tên miền không chính thức hoặc yêu cầu quyền truy cập vượt mức; kiểm tra kỹ đường dẫn trước khi ủy quyền.

Nếu đã ủy quyền ứng dụng “Calendar”, bước đầu cần làm gì?

Vào trang ứng dụng ủy quyền của X và thu hồi ứng dụng, đổi mật khẩu, kiểm tra hoạt động đăng nhập và liên hệ hỗ trợ nền tảng nếu cần.

Việc bật hay tắt 2FA có ngăn được loại tấn công này không?

2FA giúp bảo vệ đa phần trường hợp nhưng không ngăn được nếu Token truy cập đã được cấp qua ủy quyền ứng dụng; luôn kiểm tra quyền ứng dụng đã ủy quyền.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,27/5(190 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Thống đốc RBI thận trọng với tiền điện tử và stablecoin

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Hàn Quốc xem xét VASP chịu trách nhiệm vô lỗi phạt 3% doanh thu

07/12/2025

Huobi HTX ra mắt NIGHT 9/12, mở margin cô lập 10x cho NIGHT/USDT

07/12/2025

CZ khẳng định khóa riêng không bao giờ rời thiết bị

07/12/2025

Cá voi long 6x ETH, HYPE, XRP đang lỗ tạm thời hơn 20 triệu USD

07/12/2025

Aztec kết thúc chào bán công khai: 19.476 ETH, 16.741 người

07/12/2025

Elon Musk phủ nhận tin đồn SpaceX nhắm định giá 800 tỷ USD

07/12/2025

Bitcoin mất mốc 89.000 USD, giảm 0,9% trong ngày

07/12/2025

Thanh lý hợp đồng 295 triệu USD 24 giờ qua, long chiếm đa số

06/12/2025

ĐH Harvard nắm giữ ETF Bitcoin nhiều hơn cổ phiếu Google

06/12/2025

Stablecoin neo euro tăng lên 680 triệu USD, vẫn thua xa neo USD

06/12/2025
Xem Thêm

Tin Nhanh

Hàn Quốc xem xét VASP chịu trách nhiệm vô lỗi phạt 3% doanh thu

6 phút trước

Huobi HTX ra mắt NIGHT 9/12, mở margin cô lập 10x cho NIGHT/USDT

1 giờ trước

CZ khẳng định khóa riêng không bao giờ rời thiết bị

3 giờ trước

Cá voi long 6x ETH, HYPE, XRP đang lỗ tạm thời hơn 20 triệu USD

4 giờ trước

Aztec kết thúc chào bán công khai: 19.476 ETH, 16.741 người

5 giờ trước

Elon Musk phủ nhận tin đồn SpaceX nhắm định giá 800 tỷ USD

6 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin