火狐浏览器扩展程序商店出现虚假的OKX钱包 疑似用来盗取助记词等信息
加密货币交易所欧易 (OKX) 在谷歌浏览器扩展程序商店确实推出 OKX Wallet 应用,帮助用户借助扩展程序快速访问自己的 Web3 钱包并查看不同的资产。
但欧易目前并未推出适用于火狐浏览器的 OKX Wallet 应用,于是黑客果断趁着这个机会发布钓鱼版,钓鱼版从外观上看与 Chrome 版基本没有区别。
在仔细检查扩展程序页面的信息后蓝点网终于发现个破绽,钓鱼版 OKX Wallet 没有官方网站,而联系方式则是 contact@noonee.site,显然这不是 OKX 的官方联系方式。

此钓鱼扩展程序地址:https://addons.mozilla.org/en-US/firefox/addon/okx-live-mlb-scores/
另一方面这个扩展程序开发者也注册为 OKX 这个名称,而注册时间和 OKX Wallet 钓鱼版发布时间都是 2024 年 12 月 26 日,目前还发布了两个版本。
这种钓鱼扩展在功能上基本没什么好说的,都是读取用户访问的所有网站借机偷取用户账户密码甚至 Cookies 等,然后还会在扩展程序登录里要求用户提供诸如助记词之类的机密信息。
助记词是加密货币钱包的核心凭证之一,一旦助记词泄露钱包就可以被黑客恢复从而直接转走里面的所有资产,所以火狐浏览器请注意安全不要下载这种扩展程序以免中招。
如果经常需要在 PC 上操作加密货币钱包建议开个加密虚拟机除了浏览器外不要安装其他扩展程序和任何软件,当然最重要的是不要在任何地方输入助记词。
-
谷歌终于允许用户修改账户邮箱 可以将six666之类的邮箱替换了
众所周知谷歌账户完全依赖于最初建立账户时的 Gmail 邮箱,这个邮箱建立后将作为谷歌整个生态系统的核心账号,用户并不能修改自己的邮箱和前缀名称,也就是没有任何后悔药。尽管谷歌后来也提供替代邮箱登录的
-
阿里云调整函数计算计费模式按小时最低收费0.01元 旨在打击部分异常/滥用行为
阿里云日前发布公告宣布对函数计算的计费模式进行优化调整,此次调整的重点是函数计算按照小时级最低收费 0.01 元 (不足 1 小时按 1 小时计费),按请求弹出来的实例默认延迟释放 1 分钟。此次调整
-
俄罗斯以助长恐怖主义为由封禁苹果的端到端加密音视频通话服务FaceTime
俄罗斯日前已经在该国境内通过网络层面的技术手段封禁苹果公司推出的视频通话服务 FaceTime,该服务完全由苹果开发和运营,旨在为用户提供基于端到端加密的安全音频和视频通话服务。俄罗斯国家通信监督管理
关注公众号:拾黑(shiheibook)了解更多
友情链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/
关注网络尖刀微信公众号随时掌握互联网精彩


![洪佳宁#今天穿什么# 今日小宁同学 在线九宫格自拍[挖鼻] ](https://imgs.knowsafe.com:8087/img/aideep/2022/6/15/00ac2a5fd11880a3e49fe4aac9aefafc.jpg?w=250)




