Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
Going Onchain, without going Onchain!
تحويل
لا توجد رسوم معاملات وبدون انخفاض في السعر.
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
التداول بالنسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
SlowMist Cosine: مجموعة تصيد تطلق جولة جديدة من الهجمات عبر نطاقات جوجل الفرعية، تخدع المستخدمين للكشف عن كلمات مرور الحسابات

SlowMist Cosine: مجموعة تصيد تطلق جولة جديدة من الهجمات عبر نطاقات جوجل الفرعية، تخدع المستخدمين للكشف عن كلمات مرور الحسابات

عرض الأصل
ChaincatcherChaincatcher2025/04/20 14:38

نشر مؤسس SlowMist، كوزين، على وسائل التواصل الاجتماعي أن المطور الرئيسي لـ ENS كان قد استهدف سابقًا بهجوم تصيد استغلالًا لثغرة في البنية التحتية لجوجل. هذه المجموعة من التصيد تخدع المستخدمين برسائل بريد إلكتروني مزيفة تحمل علامة جوجل الرسمية، مما يجعلهم يعتقدون أنهم تحت مراقبة قانونية. رغم أن جوجل قد قامت بترقية إجراءاتها المضادة، إلا أنه اليوم تطلق مجموعة التصيد جولة جديدة من الهجمات، مما يستمر في إغراء المستخدمين نحو النطاقات الفرعية لـ"google.com"، خداعهم للكشف عن كلمات المرور للحسابات وإضافة مفتاح مرور على الفور.

تمت إفادة سابقًا، أن المطور الرئيسي لـ ENS nick.eth ذكر على وسائل التواصل الاجتماعي أنه واجه هجوم تصيد معقد للغاية استغل ثغرة في البنية التحتية لجوجل، لكن جوجل رفضت إصلاح الثغرة.

وأشار إلى أن البريد الإلكتروني للتصيد بدا مقنعًا للغاية، قادرًا على اجتياز التحقق من توقيع DKIM وظاهر عادة في Gmail، وتم وضعه في نفس المحادثة مع تنبيهات الأمان الشرعية الأخرى. استغل المهاجمون خدمة "المواقع" التابعة لجوجل لإنشاء صفحة "بوابة دعم" موثوقة. لأن المستخدمين يرون "google.com" في النطاق، يعتقدون خطأ أنها آمنة، لذا يحتاج المستخدمون إلى البقاء حذرين.

thumbsUp
0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!