Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentroMás
Trading
Spot
Compra y vende cripto con facilidad
Margen
Aumenta tu capital y maximiza tus fondos
Onchain
Going Onchain, without going Onchain!
Convert
Convierte sin comisiones ni deslizamiento
Explorar
Launchhub
Obtén ventajas desde el principio y empieza a ganar
Copy
Copia al trader elite con un solo clic
Bots
Bot de trading con IA sencillo, rápido y confiable
Trading
Futuros USDT-M
Tradea futuros liquidados en USDT
Futuros USDC-M
Futuros liquidados en USDC
Futuros Coin-M
Tradea futuros liquidados en cripto
Explorar
Guía de Futuros
Un recorrido de principiante a experto en el trading de futuros
Promociones de futuros
Gana grandes recompensas
Resumen
Una variedad de productos para incrementar tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener retornos flexibles sin riesgo.
On-chain Earn
Obtén ganancias diarias sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para sortear las oscilaciones del mercado
VIP y Gestión Patrimonial
Aumenta tu patrimonio con nuestro equipo de primer
Préstamos
Préstamos flexibles con alta seguridad de fondos
SlowMist Cosine: Un grupo de phishing lanza una nueva ronda de ataques de phishing a través de subdominios de Google, engañando a los usuarios para que revelen contraseñas de cuentas

SlowMist Cosine: Un grupo de phishing lanza una nueva ronda de ataques de phishing a través de subdominios de Google, engañando a los usuarios para que revelen contraseñas de cuentas

Ver el original
ChaincatcherChaincatcher2025/04/20 14:38

Cosine, fundador de SlowMist, publicó en las redes sociales que el desarrollador principal de ENS fue anteriormente blanco de un ataque de phishing que explotaba una vulnerabilidad en la infraestructura de Google. Este grupo de phishing engaña a los usuarios con correos electrónicos de phishing oficiales de Google falsificados, haciéndoles creer que están bajo escrutinio legal. Aunque Google ha mejorado sus contramedidas, hoy el grupo de phishing está lanzando una nueva ronda de ataques, continuando con el engaño a los usuarios hacia subdominios de "google.com", incitándolos a revelar contraseñas de cuentas y agregando inmediatamente una clave de acceso.

Anteriormente se informó que el desarrollador principal de ENS, nick.eth, declaró en redes sociales que se encontró con un ataque de phishing extremadamente complejo que explotaba una vulnerabilidad en la infraestructura de Google, pero Google se negó a corregir la vulnerabilidad.

Indicó que el correo electrónico de phishing parecía muy convincente, capaz de pasar la verificación de firma DKIM y se mostraba normalmente en Gmail, y se colocaba en la misma conversación con otras alertas de seguridad legítimas. Los atacantes explotaron el servicio "sites" de Google para crear una página de "portal de soporte" confiable. Debido a que los usuarios ven "google.com" en el dominio, creen erróneamente que es seguro, por lo que los usuarios deben mantenerse cautelosos.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Bloquea y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!