GitHub通知功能被滥用,冒充Y Combinator实施加密货币盗窃

近日有安全报道指出,不法分子正在利用GitHub的通知系统,假冒知名孵化器Y Combinator,实施针对加密货币用户的钓鱼和盗窃行为。据悉,攻击者通过伪造GitHub通知,使受害者相信收到了与Y Combinator相关的官方信息,诱导其点击钓鱼链接或提供敏感的加密货币信息。

该事件引发行业对开源平台安全性的担忧,并提示开发者和用户警惕通过平台收到的可疑通知。一旦误信虚假信息,用户的数字资产或账户安全将面临严重威胁。

来源