새로운 피싱 공격이 소셜 미디어 플랫폼 X에서 암호화폐 인플루언서들을 대상으로 발생하고 있으며, 이 공격은 앱의 인증 시스템을 악용하여 이중 인증(2FA)을 우회하고 있습니다. 공격자들은 가짜 구글 캘린더 링크를 사용하여 사용자를 악성 애플리케이션으로 유도하고, 이 애플리케이션이 계정 접근 권한을 요청합니다. 사용자들은 예상치 못한 다이렉트 메시지 내 링크를 클릭하지 말고, 알 수 없는 출처의 앱 인증 요청을 승인하지 말 것을 권고받고 있습니다.