7月20日,安全团队慢雾余弦在社交媒体披露,近期X平台用户遭遇大规模钓鱼邮件攻击。攻击者以"New login to X From XXX"为邮件主题,成功绕过Gmail垃圾邮件过滤机制。
这些伪造的账号异常登录通知邮件内含"Change your password"和"Review the apps"链接,实际指向X平台的第三方应用授权页面。用户一旦点击授权,攻击者即可获取推文发布与转发权限,在用户无感知情况下操控账号发布内容。
官方建议用户对所有声称账号异常的邮件保持审慎态度,避免随意点击邮件链接及授权未知应用程序。