Po próbie phishingu, Jameson Lopp ostrzega przed zaufaniem jakiejkolwiek wiadomości
Programista zwrócił uwagę, że każda wiadomość zgłaszająca pilny problem z bezpieczeństwem powinna być traktowana jako podejrzana, niezależnie od jej źródła.
Lopp ostrzega, że e-maile, telefony, SMS-y i czaty to wektory ataku.
Atak wykorzystał prawdziwe formularze Google i umieścił cel w swojej infrastrukturze.
Napastnik próbował oszukać Jamesona Lopp, znanego programistę Bitcoin i specjalistę od prywatności oraz bezpieczeństwa, techniką phishingu, która nadużywa prawdziwych formularzy odzyskiwania konta Google, aby wstawić złośliwy link, a strona docelowa również była hostowana w infrastrukturze Google, jak relacjonował sam Lopp na X 17 maja. Po tym incydencie, Lopp ostrzegł, że żadna przychodząca komunikacja nie powinna być uważana za wiarygodną.
Phishing to technika, w której napastnik podszywa się pod tożsamość legalnej usługi, aby ofiara przekazała wrażliwe informacje lub uzyskała dostęp do złośliwej strony, zazwyczaj jest wykrywana, ponieważ linki lub domeny zaangażowane nie należą do usługi, którą imituje. W tym przypadku, według Lopp, zarówno formularz źródłowy, jak i strona docelowa ataku były hostowane w realnej infrastrukturze Google, co eliminuje najczęstsze sygnały alarmowe.
#binance #usuarionuevo #PrivacyProtection