Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » Người dùng X bị lừa đảo bằng app giả mạo, chiếm quyền và vượt 2FA

Người dùng X bị lừa đảo bằng app giả mạo, chiếm quyền và vượt 2FA

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
3 tuần trước

Mục lục

Toggle
  • Cách hoạt động của cuộc tấn công
  • Ai chịu rủi ro và hậu quả
  • Cách kiểm tra và xử lý nếu bạn có thể đã bị ảnh hưởng
    • Làm sao nhận biết liên kết mạo danh Google Calendar?
    • Nếu đã ủy quyền ứng dụng “Calendar”, bước đầu cần làm gì?
    • Việc bật hay tắt 2FA có ngăn được loại tấn công này không?

Một chiến dịch lừa đảo tinh vi lợi dụng cơ chế ủy quyền ứng dụng trên nền tảng X đã vượt qua mật khẩu và xác thực hai yếu tố để chiếm quyền nhiều tài khoản liên quan đến tiền điện tử.

Kẻ tấn công dụ người dùng ủy quyền ứng dụng giả mang tên “Calendar” qua liên kết mạo danh Google Calendar; ứng dụng yêu cầu toàn quyền kiểm soát. Người dùng nên kiểm tra và thu hồi ngay ứng dụng đáng ngờ trên trang ủy quyền của X để hạn chế thiệt hại.

NỘI DUNG CHÍNH
  • Hình thức: phishing qua ủy quyền ứng dụng giả mạo “Calendar”.
  • Tác động: bỏ qua mật khẩu và 2FA, dẫn tới chiếm quyền tài khoản.
  • Hành động khẩn cấp: vào trang ứng dụng ủy quyền của X, thu hồi app đáng ngờ và đổi mật khẩu.
Xem thêm:  Công ty Huma Finance mở vòng airdrop 2 cho quý I, đang diễn ra

Cách hoạt động của cuộc tấn công

Kẻ tấn công gửi liên kết giả mạo mượn tên Google Calendar, yêu cầu người dùng ủy quyền ứng dụng “Calendar” để truy cập tài khoản X.

Liên kết chứa ký tự đánh lừa và quyền truy cập rộng (toàn quyền kiểm soát), cấp Token truy cập cho ứng dụng độc hại; nhờ Token, kẻ xấu có thể thao túng hoặc đăng nhập mà không cần mật khẩu hay 2FA.

Ai chịu rủi ro và hậu quả

Mọi người dùng X, đặc biệt những tài khoản liên quan tới hoạt động tiền điện tử, đều có thể bị ảnh hưởng khi chấp thuận ứng dụng độc hại.

Hậu quả gồm mất quyền kiểm soát tài khoản, rò rỉ thông tin nhạy cảm, hoặc thiệt hại tài sản nếu tài khoản được dùng để điều hướng giao dịch liên quan tới tiền điện tử.

Cách kiểm tra và xử lý nếu bạn có thể đã bị ảnh hưởng

Truy cập trang “Ứng dụng đã ủy quyền” trên X, tìm và thu hồi bất kỳ ứng dụng lạ tên “Calendar” hoặc ứng dụng không rõ nguồn; đổi mật khẩu và thu hồi Token.

Bật lại xác thực hai yếu tố nếu cần, rà soát hoạt động đăng nhập, thông báo cho nền tảng và các dịch vụ liên quan nếu phát hiện giao dịch bất thường.

Xem thêm:  DeFi Spark công bố lộ trình 6 tháng: Savings V2, cho vay tổ chức

Làm sao nhận biết liên kết mạo danh Google Calendar?

Liên kết mạo danh thường chứa ký tự lạ, tên miền không chính thức hoặc yêu cầu quyền truy cập vượt mức; kiểm tra kỹ đường dẫn trước khi ủy quyền.

Nếu đã ủy quyền ứng dụng “Calendar”, bước đầu cần làm gì?

Vào trang ứng dụng ủy quyền của X và thu hồi ứng dụng, đổi mật khẩu, kiểm tra hoạt động đăng nhập và liên hệ hỗ trợ nền tảng nếu cần.

Việc bật hay tắt 2FA có ngăn được loại tấn công này không?

2FA giúp bảo vệ đa phần trường hợp nhưng không ngăn được nếu Token truy cập đã được cấp qua ủy quyền ứng dụng; luôn kiểm tra quyền ứng dụng đã ủy quyền.

Lưu ý: Nội dung bài viết chỉ nhằm cung cấp thông tin, không phải khuyến nghị đầu tư. Vui lòng tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định. Chúng tôi không chịu trách nhiệm đối với mọi kết quả phát sinh từ quyết định đầu tư của bạn.
Đánh giá bài viết:★★★★★4,27/5(190 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Robinhood nâng cấp thị trường dự đoán, sắp ra hơn 100 hợp đồng sự kiện

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Paul Chan: Ảnh hưởng tài sản số tăng nhanh hợp tác quốc tế quản lý rủi ro

19/10/2025

Thượng Hải ra mắt DApp mới cho tài chính, quản trị social, khác

19/10/2025

Astra Nova sẽ mua lại RVV cùng số bị thị trường ảnh hưởng trực tiếp?

19/10/2025

Nhà đầu tư lớn tăng long BTC lên 231 triệu USD, lỗ 4,42 triệu USD

19/10/2025

Sàn Binance Alpha niêm yết SigmaDotMoney (SIGMA) vào ngày 21/10

19/10/2025

Trưởng Vụ Thanh toán PBOC: Sẽ cải tiến hệ thống NDT xuyên biên giới

19/10/2025

Binance: Nắm giữ 230 Alpha Points để nhận 11 MYX Finance (MYX)

19/10/2025

Gate Alpha mở vòng airdrop 76, Holder nhận 5 hoặc 25 ASTER

19/10/2025

Trung Quốc chiếm 60% bằng sáng chế AI toàn cầu, dẫn đầu thế giới

19/10/2025

Người dùng Binance có >230 Alpha được airdrop 22:00 (giờ Việt Nam)

19/10/2025
Xem Thêm
Cashback Binance

Tin Nhanh

Paul Chan: Ảnh hưởng tài sản số tăng nhanh hợp tác quốc tế quản lý rủi ro

2 phút trước

Thượng Hải ra mắt DApp mới cho tài chính, quản trị social, khác

19 phút trước

Astra Nova sẽ mua lại RVV cùng số bị thị trường ảnh hưởng trực tiếp?

38 phút trước

Nhà đầu tư lớn tăng long BTC lên 231 triệu USD, lỗ 4,42 triệu USD

55 phút trước

Sàn Binance Alpha niêm yết SigmaDotMoney (SIGMA) vào ngày 21/10

1 giờ trước

Trưởng Vụ Thanh toán PBOC: Sẽ cải tiến hệ thống NDT xuyên biên giới

2 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin