🚨 ALERTA: Infraestructura de Google Explotada en un Sofisticado Ataque de Phishing
Según BlockBeats, el fundador de SlowMist, Yu Jian, reveló que el desarrollador principal de ENS fue recientemente objetivo de un esquema de phishing de alto nivel que explotaba una vulnerabilidad dentro de la infraestructura de Google.
🕵️♂️ El ataque involucró correos electrónicos falsos de Google, diseñados para imitar avisos de las fuerzas del orden, engañando a los usuarios para que cayeran en una trampa.
🔐 A pesar de la verificación DKIM y la visualización normal de Gmail, los correos electrónicos parecían engañosamente legítimos.
🌐 Los atacantes utilizaron el propio servicio "Sites" de Google para construir portales de soporte convincentes en subdominios de "google.com", engañando a los usuarios para que entregaran sus credenciales.
⚠️ Una vez engañados, las víctimas tenían Passkeys añadidos inmediatamente a sus cuentas, lo que hacía la recuperación mucho más difícil.
📆 El 16 de abril, el desarrollador de ENS nick.eth criticó a Google por negarse a arreglar la falla, a pesar de las graves implicaciones.
💡 Mantente Alerta:
No confíes ciegamente en los subdominios de "google.com".
Verifica la autenticidad del remitente, incluso si pasa las verificaciones de seguridad.
Cuando tengas dudas, nunca hagas clic en enlaces de correos electrónicos inesperados, incluso de plataformas de confianza.
#CyberSecurity #PhishingAlert #Google #ENS/USDT✅✅✅✅✅ #PasskeyAttack $ENS $USDC