Bitget App
Trade smarter
Kup kryptoRynkiHandelKontrakty futuresEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Going Onchain, without going Onchain!
Convert
Brak opłat transakcyjnych i poślizgu
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Copy
Kopiuj wybitnego tradera jednym kliknięciem
Bots
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku.
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
SlowMist Cosine: Grupa phishingowa rozpoczyna nową rundę ataków phishingowych za pośrednictwem subdomen Google, wprowadzając użytkowników w błąd i nakłaniając ich do ujawnienia haseł do kont

SlowMist Cosine: Grupa phishingowa rozpoczyna nową rundę ataków phishingowych za pośrednictwem subdomen Google, wprowadzając użytkowników w błąd i nakłaniając ich do ujawnienia haseł do kont

Zobacz oryginał
ChaincatcherChaincatcher2025/04/20 14:38

Założyciel SlowMist, Cosine, opublikował w mediach społecznościowych, że główny deweloper ENS był wcześniej celem ataku phishingowego wykorzystującego lukę w infrastrukturze Google. Grupa phishingowa oszukuje użytkowników za pomocą sfałszowanych oficjalnych maili phishingowych od Google, sprawiając, że wierzą, iż są pod nadzorem prawnym. Chociaż Google zaktualizowało swoje środki przeciwdziałania, dzisiaj grupa phishingowa rozpoczyna nową falę ataków, nadal przyciągając użytkowników do subdomen "google.com", nakłaniając ich do ujawnienia haseł do kont i natychmiastowego dodania klucza dostępu.

Wcześniej zgłoszono, że główny deweloper ENS, nick.eth, podał w mediach społecznościowych, iż napotkał niezwykle skomplikowany atak phishingowy wykorzystujący lukę w infrastrukturze Google, ale Google odmówiło naprawy tej luki.

Stwierdził, że phishingowy e-mail wyglądał bardzo przekonująco, zdolny do przejścia weryfikacji podpisu DKIM i wyświetlony normalnie przez Gmaila, umieszczony w tej samej konwersacji z innymi legalnymi alertami bezpieczeństwa. Atakujący wykorzystali serwis Google "sites", aby stworzyć wiarygodną stronę "support portal". Ponieważ użytkownicy widzą "google.com" w domenie, błędnie uznają, że jest ona bezpieczna, dlatego użytkownicy muszą zachować ostrożność.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!