

今天碰到了一种针专门针对 Personal Agent 的 ClickFix 粘贴攻击....
因为 Personal Agent 默认是可以读你的 Email 的,所以会有人盗用合法公司的 noreply 邮箱,批量发 Email spam,Agent 点开后,会往你的剪贴板里塞恶意代码,然后诱导你的 Agent 在 Terminal 里执行,于是你所有密码、钱包、个人信息全部打包上传了....
我只是出于好奇点了进去,立马就被 macOS 拦截了
这种第一批用户一定会上钩,因为这种正常域名必须要有人举报 Gmail 才会把这个邮箱标记为 Spam
估计那些用 Linux 云端虚拟机的 Agent 碰到这种事情就没那么好运了...
评论
?
参与讨论