SlowMist kurucusu Cos, FOMO’nun web arayüzünü kullanan yatırımcıları hedefleyen yeni bir kimlik avı saldırısına karşı uyardı. Saldırganlar, sahte insan doğrulama sayfası üzerinden kullanıcıdan zararlı JavaScript kodunu tarayıcının yer imleri çubuğuna sürüklemesini istiyor.
Kullanıcı oluşturulan yer imine iki veya üç kez tıkladığında kod FOMO’nun kendi alan adı bağlamında çalışıyor. Böylece daha önce açılmış oturum ele geçirilebiliyor ve hesaba bağlı kripto varlıklar saldırganın kontrolüne geçebiliyor.
Kimlik Avı Saldırısı Açık Oturumu Hedefliyor
Yöntem, klasik kimlik avından farklı olarak kullanıcıyı sahte bir cüzdana bağlanmaya veya özel anahtar girmeye yönlendirmiyor. Zararlı kodun açık oturum içinde çalışması, yalnız parolanın değiştirilmesinin hesabı korumaya yetmemesine neden olabiliyor.
Benzer bir işlemle karşılaşan kullanıcıların kodu yer imlerine eklememesi gerekiyor. İşlemi daha önce yapanların varlıklarını güvenli bir cüzdana taşıması, FOMO hesabındaki tüm aktif oturumları sonlandırması ve tarayıcıdaki şüpheli yer imlerini silmesi önem taşıyor. SlowMist, saldırıyla bağlantılı örnekleri ve cüzdan adreslerini arşivlediğini, teknik ayrıntıları daha sonra paylaşacağını bildirdi.
Yatırım tavsiyesi değildir.

