Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnWeb3SquareMore
Trade
Spot
Mag Buy and Sell ng crypto nang madali
Margin
Amplify your capital and maximize fund efficiency
Onchain
Going Onchain, without going Onchain!
Magbalik-loob
Zero fees, walang slippage
Explore
Launchhub
Makuha ang gilid nang maaga at magsimulang manalo
Copy
Kopyahin ang elite trader sa isang click
Bots
Simple, mabilis, at maaasahang AI trading bot
Trade
USDT-M Futures
Futures settled in USDT
USDC-M Futures
Futures settled in USDC
Coin-M Futures
Futures settled in cryptocurrencies
Explore
Futures guide
Isang beginner-to-advanced na paglalakbay sa futures trading
Futures promotions
Generous rewards await
Overview
Iba't ibang produkto para mapalago ang iyong mga asset
Simple Earn
Magdeposito at mag-withdraw anumang oras para makakuha ng mga flexible return na walang panganib
On-chain Earn
Kumita ng kita araw-araw nang hindi nanganganib ang prinsipal
Structured na Kumita
Matatag na pagbabago sa pananalapi upang i-navigate ang mga market swing
VIP and Wealth Management
Mga premium na serbisyo para sa matalinong pamamahala ng kayamanan
Loans
Flexible na paghiram na may mataas na seguridad sa pondo
SlowMist Cosine: Isang grupo ng phishing ang naglunsad ng bagong yugto ng pag-atake gamit ang mga subdomain ng Google, nililinlang ang mga gumagamit na ibunyag ang mga password ng account

SlowMist Cosine: Isang grupo ng phishing ang naglunsad ng bagong yugto ng pag-atake gamit ang mga subdomain ng Google, nililinlang ang mga gumagamit na ibunyag ang mga password ng account

Tingnan ang orihinal
ChaincatcherChaincatcher2025/04/20 14:38

Si Cosine, ang tagapagtatag ng SlowMist, ay nagpost sa social media na ang pangunahing developer ng ENS ay dating pinuntirya ng isang phishing attack na sinasamantala ang isang kahinaan sa infrastruktura ng Google. Ang grupong ito ng phishing ay nanlinlang ng mga gumagamit gamit ang mga pekeng opisyal na phishing email ng Google, na pinaniwala sila na sila ay nasa ilalim ng legal na pagsusuri. Bagama't nag-upgrade na ang Google ng kanilang mga hakbang kontra rito, sa araw na ito, ang grupo ng phishing ay nagsimula ng bagong yugto ng mga pag-atake, patuloy na dinadala ang mga gumagamit sa mga subdomain ng "google.com", nililinlang sila na ibunyag ang mga password ng account at agad na magdagdag ng isang Passkey.

Naibalita na dati, ang pangunahing developer ng ENS na si nick.eth ay nagsabi sa social media na siya ay nakaranas ng napakakumplikadong phishing attack na sinasamantala ang isang kahinaan sa infrastruktura ng Google, ngunit tumanggi ang Google na ayusin ang kahinaan.

Inihayag niya na ang phishing email ay mukhang napaniwalaan, kayang pumasa sa DKIM signature verification at normal na naipapakita ng Gmail, at inilagay sa parehong pag-uusap sa iba pang lehitimong alerto pang-seguridad. Inabuso ng mga manloloko ang serbisyo ng Google na "sites" upang lumikha ng mapagkakatiwalaang pahina ng "support portal". Dahil nakikita ng mga gumagamit ang "google.com" sa domain, maling pinaniniwalaan nilang ito ay ligtas, kaya't kailangan manatiling maingat ang mga gumagamit.

0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!