🚨 CẢNH BÁO: Hệ thống Google bị khai thác trong cuộc tấn công lừa đảo tinh vi
Theo BlockBeats, người sáng lập SlowMist Yu Jian tiết lộ rằng nhà phát triển chính của ENS đã gần đây trở thành mục tiêu trong một kế hoạch lừa đảo cấp cao khai thác một lỗ hổng trong hạ tầng của Google.
🕵️♂️ Cuộc tấn công liên quan đến các email giả mạo từ Google, được thiết kế để bắt chước thông báo từ cơ quan thực thi pháp luật, dụ dỗ người dùng vào một cái bẫy.
🔐 Mặc dù đã xác minh DKIM và hiển thị Gmail bình thường, các email này trông rất hợp pháp một cách lừa đảo.
🌐 Những kẻ tấn công đã sử dụng dịch vụ "Sites" của Google để xây dựng các cổng hỗ trợ thuyết phục trên các tên miền phụ của "google.com", đánh lừa người dùng cung cấp thông tin đăng nhập của họ.
⚠️ Khi bị lừa, nạn nhân ngay lập tức có Passkeys được thêm vào tài khoản của họ — khiến việc phục hồi trở nên khó khăn hơn rất nhiều.
📆 Vào ngày 16 tháng 4, nhà phát triển ENS nick.eth đã chỉ trích Google vì từ chối sửa chữa lỗ hổng, mặc dù có những hệ lụy nghiêm trọng.
💡 Giữ Tinh Tế:
Đừng tin tưởng mù quáng vào các tên miền phụ "google.com".
Kiểm tra lại tính xác thực của người gửi — ngay cả khi nó vượt qua các kiểm tra bảo mật.
Khi có nghi ngờ, đừng bao giờ nhấp vào các liên kết từ những email bất ngờ — ngay cả từ các nền tảng đáng tin cậy.
#CyberSecurity #PhishingAlert #Google #ENS/USDT✅✅✅✅✅ #PasskeyAttack $ENS $USDC