🚨 ALERT: Google Infrastrukturundan İstifadə edilərək İrəliləmiş Fırıldaqçılıq Hücumu
BlockBeats-a görə, SlowMist-in təsisçisi Yu Jian, ENS-in baş inkişafçısının yaxın zamanda Google-in infrastrukturundakı bir boşluqdan istifadə edilərək yüksək səviyyəli fırıldaqçılıq sxeminə hədəf alındığını açıqladı.
🕵️♂️ Hücum saxta Google e-poçtlarını əhatə edirdi, hüquq mühafizə orqanlarının bildirişlərini təqlid edərək istifadəçiləri bir tələyə çəkməyə çalışırdı.
🔐 DKIM doğrulamasına və normal Gmail görünüşünə baxmayaraq, e-poçtlar aldatıcı şəkildə etibarlı görünürdü.
🌐 Hücumçular Google-in öz "Sites" xidmətindən istifadə edərək "google.com" alt domenlərində inandırıcı dəstək portalı yaratdılar, istifadəçiləri öz kredensiallarını təqdim etməyə inandırdılar.
⚠️ Aldanandan sonra, qurbanların hesablarına dərhal Passkeys əlavə edildi - bu, bərpa prosesini daha da çətinləşdirdi.
📆 16 aprel tarixində, ENS inkişafçısı nick.eth Google-i boşluğu düzəltməkdən imtina etdiyi üçün tənqid etdi, ciddi nəticələrə baxmayaraq.
💡 Diqqətli olun:
"google.com" alt domenlərinə kor-koranə etibar etməyin.
Göndəricinin etibarlılığını iki dəfə yoxlayın - hətta təhlükəsizlik yoxlamalarından keçsə belə.
Şübhə olduqda, gözlənilməz e-poçtlardan linklərə heç vaxt klik etməyin - hətta etibarlı platformalardan olsa belə.
#CyberSecurity #PhishingAlert #Google #ENS/USDT✅✅✅✅✅ #PasskeyAttack $ENS $USDC