🚨 警告: 複雑なフィッシング攻撃で悪用されたGoogleインフラ
BlockBeatsによると、SlowMistの創設者であるYu Jianは、ENSの主任開発者が最近、Googleのインフラ内の脆弱性を利用した高レベルのフィッシングスキームの標的にされたことを明らかにしました。
🕵️♂️ この攻撃は、法執行機関の通知を模倣した偽のGoogleメールを使用し、ユーザーを罠に引き込むものでした。
🔐 DKIM検証および通常のGmail表示にもかかわらず、メールは見かけ上は非常に正当なものでした。
🌐 攻撃者は、Google自身の「Sites」サービスを使用して、「google.com」のサブドメイン上に信頼できるサポートポータルを構築し、ユーザーを騙して認証情報を渡させました。
⚠️ 一度騙されると、被害者はすぐにアカウントにPasskeysが追加され、復旧が非常に困難になります。
📆 4月16日、ENSの開発者nick.ethは、深刻な影響にもかかわらず、欠陥を修正することを拒否したGoogleを批判しました。
💡 注意を怠らないでください:
「google.com」のサブドメインを盲目的に信じないでください。
送信者の信頼性を再確認してください — セキュリティチェックを通過しても。
疑わしい場合は、信頼できるプラットフォームからのものであっても、予期しないメールのリンクをクリックしないでください。
#CyberSecurity #PhishingAlert #Google #ENS/USDT✅✅✅✅✅ #PasskeyAttack $ENS $USDC