ENS 수석 개발자, 아직 수정되지 않은 Google 인프라 취약점으로 인해 피싱 공격 받아

이 기사는 기계로 번역되었습니다
원문 표시

체인캐처(ChainCatcher) 소식, 이더리움 네임서비스(ENS) 수석 개발자 nick.eth가 소셜 플랫폼에 글을 올려 극도로 복잡한 피싱 공격을 당했다고 밝혔으며, 이 공격은 구글 기반 시설의 취약점을 이용했지만 구글은 해당 취약점을 수정하기를 거부했다.

그는 공격 이메일이 매우 진실되어 보이며 DKIM 서명으로 검증할 수 있고 GM(Good Morning)에서 정상적으로 표시되었으며, 다른 합법적인 보안 경고와 같은 대화에 포함되어 있다고 설명했다. 공격자는 구글의 "사이트" 서비스를 이용해 신뢰할 수 있는 "지원 포털" 페이지를 만들었는데, 사용자들이 도메인에 "google.com"이 포함되어 있어 안전하다고 잘못 생각할 수 있으므로 사용자들은 주의해야 한다.

출처
면책조항: 상기 내용은 작자의 개인적인 의견입니다. 따라서 이는 Followin의 입장과 무관하며 Followin과 관련된 어떠한 투자 제안도 구성하지 않습니다.
라이크
즐겨찾기에 추가
코멘트