FOMO平台遭遇新型书签钓鱼威胁,账户安全面临严峻挑战

10月8日,慢雾余弦安全团队监测到针对FOMO网页端的一波新型钓鱼攻击活动。该攻击通过伪装成正常登录页面的恶意网页,诱使用户执行虚假的人机验证流程。

恶意脚本潜伏收藏夹,二次点击即触发账户劫持

在用户完成验证后,攻击程序会将一段隐蔽的JavaScript恶意代码自动注入浏览器的书签栏,并以看似无害的名称保存。当用户在后续操作中对该书签进行2至3次点击时,系统将自动提交已登录的会话凭证,导致账户被远程接管,其关联的加密资产随即被清空。