Медленний туман косинус: рибальські угруповання за допомогою піддоменів Google здійснюють новий раунд фішингових атак, спонукаючи користувачів розкривати паролі акаунтів.

robot
Генерація анотацій у процесі

20 квітня засновник SlowMist Сіне Ю написав у соціальних мережах, що провідний розробник ENS постраждав від фішингової атаки, яка використовувала вразливість в інфраструктурі Google. Фішинговий синдикат використовує офіційні фішингові електронні листи Google, щоб обманом змусити користувачів стати мішенню правоохоронних органів. У той час як Гулдж проводить ескалацію протистояння. Але сьогодні фішингова банда провела новий виток фішингових атак, і продовжить заманювати користувачів на піддомен «google.com», обманом змушувати користувачів розкривати паролі облікових записів і негайно додавати ключ доступу. Раніше BlockBeats повідомляв, що 16 квітня nick.eth, провідний розробник ENS, опублікував повідомлення про те, що він зазнав надзвичайно складної фішингової атаки, яка використовувала вразливість в інфраструктурі Google, але Google відмовився виправляти вразливість. Він показав, що електронний лист про атаку виглядав дуже реальним, міг пройти перевірку підпису DKIM, нормально відображався GMail і був поміщений в ту саму розмову, що й інші законні попередження безпеки. Зловмисник використовував сервіс Google «сайт» для створення надійної сторінки «порталу підтримки», оскільки користувачі побачать доменне ім'я, що містить «google.com», і помилково подумають, що воно безпечне, тому користувачам потрібно бути обережними.

Переглянути оригінал
Контент має виключно довідковий характер і не є запрошенням до участі або пропозицією. Інвестиційні, податкові чи юридичні консультації не надаються. Перегляньте Відмову від відповідальності , щоб дізнатися більше про ризики.
  • Нагородити
  • Прокоментувати
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити