Recentemente, vimos um aumento nas aquisições bem-sucedidas de contas X (Twitter). Cada ataque segue um padrão semelhante de spear-phishing. No artigo a seguir, discutimos esses casos e detalhamos a variante de phishing de consentimento OAuth com o maior potencial de comprometimento da conta.