Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesEarnWeb3WawasanSelengkapnya
Trading
Spot
Beli dan jual kripto dengan mudah
Margin
Perkuat modalmu dan maksimalkan efisiensi dana
Onchain
Trading Onchain, tanpa on-chain
Konversi
Tanpa biaya, tanpa slippage
Jelajah
Launchhub
Dapatkan keunggulan lebih awal dan mulailah menang
Copy
Salin elite trader dengan satu klik
Bot
Bot trading AI yang mudah, cepat, dan andal
Trading
Futures USDT-M
Futures diselesaikan dalam USDT
Futures USDC-M
Futures diselesaikan dalam USDC
Futures Koin-M
Futures diselesaikan dalam mata uang kripto
Jelajah
Panduan fitur
Dari pemula hingga mahir di perdagangan futures
Promosi Futures
Hadiah berlimpah menantimu
Ringkasan
Beragam produk untuk mengembangkan aset Anda
Earn Sederhana
Deposit dan tarik kapan saja untuk mendapatkan imbal hasil fleksibel tanpa risiko
Earn On-chain
Dapatkan profit setiap hari tanpa mempertaruhkan modal pokok
Earn Terstruktur
Inovasi keuangan yang tangguh untuk menghadapi perubahan pasar
VIP dan Manajemen Kekayaan
Layanan premium untuk manajemen kekayaan cerdas
Pinjaman
Pinjaman fleksibel dengan keamanan dana tinggi
SlowMist Cosine: Kelompok phishing meluncurkan serangan phishing putaran baru melalui subdomain Google, menipu pengguna untuk mengungkapkan kata sandi akun

SlowMist Cosine: Kelompok phishing meluncurkan serangan phishing putaran baru melalui subdomain Google, menipu pengguna untuk mengungkapkan kata sandi akun

Lihat versi asli
ChaincatcherChaincatcher2025/04/20 14:38

Pendiri SlowMist, Cosine, memposting di media sosial bahwa pengembang utama ENS sebelumnya menjadi sasaran serangan phishing yang mengeksploitasi kerentanan dalam infrastruktur Google. Kelompok phishing ini menipu pengguna dengan email phishing resmi Google yang dipalsukan, membuat mereka percaya bahwa mereka sedang dalam pengawasan hukum. Meskipun Google telah meningkatkan tindakan pencegahannya, hari ini kelompok phishing tersebut meluncurkan serangan putaran baru, terus memancing pengguna ke subdomain "google.com", menipu mereka untuk mengungkapkan kata sandi akun dan segera menambahkan Passkey.

Sebelumnya dilaporkan, pengembang utama ENS, nick.eth, menyatakan di media sosial bahwa dia mengalami serangan phishing yang sangat kompleks yang mengeksploitasi kerentanan dalam infrastruktur Google, tetapi Google menolak untuk memperbaiki kerentanannya.

Dia mengindikasikan bahwa email phishing tersebut tampak sangat meyakinkan, mampu melewati verifikasi tanda tangan DKIM dan ditampilkan secara normal oleh Gmail, serta ditempatkan dalam percakapan yang sama dengan peringatan keamanan resmi lainnya. Para penyerang memanfaatkan layanan "sites" Google untuk membuat halaman "portal dukungan" yang dapat dipercaya. Karena pengguna melihat "google.com" dalam domainnya, mereka secara keliru mempercayainya sebagai aman, jadi pengguna harus tetap waspada.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!