據星球日報報道,慢霧在X平臺發文提醒,最近出現針對friend.tech(ft)的惡意腳本。這是一段JavaScript代碼,詐騙者會誘騙潛在受害者將其添加爲(瀏覽器)書籤。
當用戶訪問ft站點並執行此書籤時,惡意腳本會嘗試竊取其密碼以及與ft使用的嵌入式錢包Privy關聯的token。這意味着用戶的ft賬戶及相關資金面臨被盜的風險。
這不是一項新技術。這種惡意書籤此前經常被用於針對Discord賬戶的計劃中。