🚨 ВНИМАНИЕ: Инфраструктура Google использована в сложной фишинговой атаке
Согласно BlockBeats, основатель SlowMist Юй Цзян раскрыл, что главный разработчик ENS недавно стал объектом высокоуровневой фишинговой схемы, использующей уязвимость в инфраструктуре Google.
🕵️♂️ Атака включала поддельные электронные письма от Google, оформленные так, чтобы имитировать уведомления правоохранительных органов, заманивая пользователей в ловушку.
🔐 Несмотря на проверку DKIM и нормальное отображение Gmail, письма выглядели обманчиво легитимными.
🌐 Злоумышленники использовали собственный сервис "Сайты" Google, чтобы создать убедительные порталы поддержки на поддоменах "google.com", обманом заставляя пользователей передавать свои учетные данные.
⚠️ Оказавшись в ловушке, жертвы сразу же получали добавленные пароли Passkeys к своим учетным записям — что значительно усложняло восстановление.
📆 16 апреля разработчик ENS nick.eth обвинил Google в отказе исправить уязвимость, несмотря на серьезные последствия.
💡 Будьте бдительны:
Не доверяйте слепо поддоменам "google.com".
Дважды проверяйте подлинность отправителя — даже если он проходит проверки безопасности.
В случае сомнений никогда не кликайте по ссылкам из неожиданных писем — даже от доверенных платформ.
#CyberSecurity #PhishingAlert #Google #ENS/USDT✅✅✅✅✅ #PasskeyAttack $ENS $USDC