事件概述

慢雾余弦监测发现,针对 FOMO 网页端的书签钓鱼盗币攻击正在出现。

攻击手法

  • 钓鱼网页诱导用户完成虚假人机验证

  • 将 JavaScript 恶意代码拖入浏览器收藏夹,保存为书签

  • 用户随后在该书签上点击 2 至 3 次


后果

此前登录过的 FOMO 账号将被攻击者劫持,账号内加密资产也会被立即盗走。

提醒

警惕陌生网页的“人机验证”操作,勿将不明代码拖入书签。