🚨 تنبيه: تم استغلال بنية Google التحتية في هجوم تصيد معقد
وفقًا لـ BlockBeats، كشف مؤسس SlowMist، يو جيان، أن كبير مطوري ENS تعرض مؤخرًا لاستهداف في مخطط تصيد عالي المستوى يستغل ثغرة داخل بنية Google التحتية.
🕵️♂️ شمل الهجوم رسائل بريد إلكتروني مزيفة من Google، مصممة لتقليد إشعارات إنفاذ القانون، مما جذب المستخدمين إلى فخ.
🔐 على الرغم من التحقق من DKIM وعرض Gmail العادي، كانت الرسائل الإلكترونية تبدو بشكل مخادع وكأنها شرعية.
🌐 استخدم المهاجمون خدمة "المواقع" الخاصة بـ Google لبناء بوابات دعم مقنعة على نطاقات فرعية من "google.com"، مما خدع المستخدمين لتسليم بيانات اعتمادهم.
⚠️ بمجرد خداعهم، تمت إضافة مفاتيح مرور ضحاياهم على الفور إلى حساباتهم - مما جعل الاسترداد أكثر صعوبة.
📆 في 16 أبريل، انتقد مطور ENS nick.eth Google لرفضها إصلاح الثغرة، على الرغم من العواقب الخطيرة.
💡 كن حذرًا:
لا تثق بشكل أعمى في النطاقات الفرعية لـ "google.com".
تحقق من صحة المرسل - حتى لو اجتاز فحوصات الأمان.
عند الشك، لا تنقر أبدًا على الروابط من رسائل البريد الإلكتروني غير المتوقعة - حتى من المنصات الموثوقة.
#CyberSecurity #PhishingAlert #Google #ENS/USDT✅✅✅✅✅ #PasskeyAttack $ENS $USDC