Nhà phát triển chính của ENS bị tấn công Phishing do lỗ hổng cơ sở hạ tầng của Google vẫn chưa được khắc phục

Bài viết này được dịch máy
Xem bản gốc

ChainCatcher thông báo, ENS nhà phát triển chính nick.eth trên nền tảng mạng xã hội cho biết, anh đã trải qua một cuộc tấn công Phishing cực kỳ phức tạp, cuộc tấn công đã lợi dụng một lỗ hổng trong cơ sở hạ tầng của Google, nhưng Google từ chối sửa chữa lỗ hổng này.

Anh ấy chỉ ra rằng email tấn công trông rất chân thực, có thể được xác minh qua chữ ký DKIM và được hiển thị bình thường trên GMail, đồng thời nằm trong cùng một cuộc hội thoại với các cảnh báo bảo mật hợp pháp khác. Những kẻ tấn công đã sử dụng dịch vụ "trang" của Google để tạo ra một trang "cổng hỗ trợ" đáng tin cậy, bởi vì người dùng sẽ nhìn thấy tên miền chứa "google.com" và nhầm tưởng là an toàn, người dùng cần phải cảnh giác.

Khu vực:
Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận