慢雾余弦警示FOMO网页端书签钓鱼攻击,点击2-3次即盗空账户
事件要点
- 时间:10 月 8 日
- 主体:慢雾余弦(安全团队)
- 事件:监测到针对 FOMO 网页端的书签钓鱼盗币攻击
攻击手法
1. 钓鱼网页诱导用户完成虚假人机验证
2. 将 JavaScript 恶意代码拖入浏览器收藏夹,保存为书签
3. 用户在该书签上点击 2 至 3 次后触发攻击
后果
此前登录过的 FOMO 账号将被攻击者劫持,账号内加密资产随即被立即盗走。
慢雾余弦提醒用户警惕此类书签钓鱼,避免在不明网页进行验证操作或保存来源可疑的书签。