🚨 BRĪDINĀJUMS: Google infrastruktūra izmantota sarežģītā phishing uzbrukumā
Saskaņā ar BlockBeats, SlowMist dibinātājs Yu Jian atklāja, ka ENS galvenais izstrādātājs nesen tika mērķēts augsta līmeņa phishing shēmā, kas izmantoja ievainojamību Google infrastruktūrā.
🕵️♂️ Uzbrukumā tika izmantoti viltoti Google e-pasti, kas veidoti, lai atgādinātu likumsargu paziņojumus, vilinot lietotājus iekšlietās.
🔐 Neskatoties uz DKIM verifikāciju un parasto Gmail izskatu, e-pasti izskatījās maldinoši likumīgi.
🌐 Uzbrucēji izmantoja Google pašu "Sites" pakalpojumu, lai izveidotu pārliecinošas atbalsta portālus "google.com" apakšdomēnos, apmānīdami lietotājus, lai tie nodotu savus akreditīvus.
⚠️ Kad upuri tika apmānīti, viņu kontiem tika nekavējoties pievienoti Passkeys — padarot atkopšanu daudz grūtāku.
📆 16. aprīlī ENS izstrādātājs nick.eth norādīja uz Google, ka tas atsakās novērst trūkumu, neskatoties uz nopietnām sekām.
💡 Palieciet asprātīgi:
Neuzticieties akli "google.com" apakšdomēniem.
Divreiz pārbaudiet sūtītāja autentiskumu — pat ja tas iziet drošības pārbaudes.
Ja rodas šaubas, nekad neklikšķiniet uz saites no negaidītiem e-pastiem — pat no uzticamiem platformām.
#CyberSecurity #PhishingAlert #Google #ENS/USDT✅✅✅✅✅ #PasskeyAttack $ENS $USDC