BlockBeats News: 16 квітня nick.eth, провідний розробник ENS, опублікував, що він зазнав надзвичайно складної фішингової атаки, яка використовувала вразливість в інфраструктурі Google, але Google відмовився виправити вразливість. Він показав, що електронний лист про атаку виглядав дуже реальним, міг пройти перевірку підпису DKIM, нормально відображався GMail і був поміщений в ту саму розмову, що й інші законні попередження безпеки. Зловмисник використовував сервіс Google «сайт» для створення надійної сторінки «порталу підтримки», оскільки користувачі побачать доменне ім'я, що містить «google.com», і помилково подумають, що воно безпечне, тому користувачам потрібно бути обережними.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Провідний розробник ENS постраждав від фішингової атаки через вразливість інфраструктури Google, яка досі не виправлена
BlockBeats News: 16 квітня nick.eth, провідний розробник ENS, опублікував, що він зазнав надзвичайно складної фішингової атаки, яка використовувала вразливість в інфраструктурі Google, але Google відмовився виправити вразливість. Він показав, що електронний лист про атаку виглядав дуже реальним, міг пройти перевірку підпису DKIM, нормально відображався GMail і був поміщений в ту саму розмову, що й інші законні попередження безпеки. Зловмисник використовував сервіс Google «сайт» для створення надійної сторінки «порталу підтримки», оскільки користувачі побачать доменне ім'я, що містить «google.com», і помилково подумають, що воно безпечне, тому користувачам потрібно бути обережними.