Розробник ENS nick eth постраждав від дуже замаскованої фішингової атаки, пов'язаної з вразливістю Google

robot
Генерація анотацій у процесі

Ву дізнався, що основний розробник ENS nick eth зазнав дуже складної фішингової атаки, яка використовувала дві невиправлені вразливості в інфраструктурі Google, щоб обійти перевірку DKIM і передати попередження безпеки Gmail, замасковане під справжній електронний лист Google Security Alert. Зловмисники використовують Google Sites для створення фальшивих «сторінок підтримки», щоб обманом змусити користувачів увійти в систему та викрасти облікові дані. Нік ETH сказав, що він повідомив про проблему Google, але отримав відповідь, що вона «працює, як очікувалося», і Google відмовився виправляти логічну вразливість, яка може бути частою в майбутньому.

Переглянути оригінал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Нагородити
  • Прокоментувати
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити