セキュリティ企業のSlowMistは、TRONユーザーを標的とした高リスクのフィッシング攻撃について警告を発表しました。攻撃者は偽のTronLink Chrome拡張機能を使用しており、Unicodeの双方向制御文字やキリル文字のホモグラフを用いて公式名を偽装しています。この悪意のある拡張機能は、リモートのiframeを介してフィッシングページを動的に読み込み、ニーモニックフレーズ、秘密鍵、キーストアファイル、パスワードの盗難を可能にしています。盗まれたデータはリアルタイムでTelegramボットを通じて送信されます。ユーザーは疑わしい拡張機能を直ちにアンインストールするように推奨されています。
高リスクのフィッシング攻撃が偽のTronLink拡張機能を通じてTRONユーザーを標的に
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
