據深潮TechFlow報道,慢霧餘弦在社交媒體發文稱,近期大量針對X平臺用戶的釣魚郵件攻擊出現。這些郵件主題爲"New login to X From XXX",可繞過Gmail垃圾郵件過濾系統。

攻擊者僞造賬號異常登錄通知,誘導用戶點擊"Change your password"或"Review the apps"鏈接,實際引導至X官方第三方應用授權頁面。用戶授權後,攻擊者可控制賬號發佈內容。

用戶需提高警惕,謹慎處理聲稱X賬號異常登錄的郵件通知,避免隨意點擊鏈接並授權應用程序。