Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Going Onchain, without going Onchain!
Convert
Miễn phí giao dịch và không trượt giá.
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
SlowMist Cosine: Các băng nhóm lừa đảo sử dụng tên miền phụ của Google để phát động một đợt tấn công lừa đảo mới, dụ dỗ người dùng tiết lộ mật khẩu t

SlowMist Cosine: Các băng nhóm lừa đảo sử dụng tên miền phụ của Google để phát động một đợt tấn công lừa đảo mới, dụ dỗ người dùng tiết lộ mật khẩu t

BlockBeatsBlockBeats2025/04/20 13:43
Theo:BlockBeats

BlockBeats đưa tin rằng vào ngày 20 tháng 4, nhà sáng lập SlowMist Yu Xian đã đăng trên mạng xã hội rằng nhà phát triển chính của ENS đã trở thành nạn nhân của một cuộc tấn công lừa đảo khai thác lỗ hổng trong cơ sở hạ tầng của Google. Nhóm lừa đảo đã lừa người dùng trở thành mục tiêu của cơ quan thực thi pháp luật bằng cách ngụy trang thành email lừa đảo chính thức của Google. Mặc dù Google đang leo thang cuộc đối đầu. Tuy nhiên, hôm nay nhóm lừa đảo đã phát động một đợt tấn công lừa đảo mới và sẽ tiếp tục dụ người dùng đến tên miền phụ "google.com", dụ họ tiết lộ mật khẩu tài khoản và ngay lập tức thêm Passkey.


BlockBeats trước đó đã đưa tin rằng vào ngày 16 tháng 4, nhà phát triển chính của ENS là nick.eth đã đăng một thông báo cho biết họ đã gặp phải một cuộc tấn công lừa đảo cực kỳ tinh vi khai thác lỗ hổng trong cơ sở hạ tầng của Google, nhưng Google đã từ chối khắc phục lỗ hổng này. Ông đã chứng minh rằng các email tấn công trông rất thật, vượt qua được xác minh chữ ký DKIM và được GMail hiển thị bình thường cũng như được đặt trong cùng một cuộc hội thoại với các cảnh báo bảo mật hợp pháp khác. Kẻ tấn công đã lợi dụng dịch vụ "Site" của Google và tạo ra trang "Support Portal" đáng tin cậy. Người dùng có thể nhầm tưởng rằng tên miền chứa "google.com" và an toàn, do đó người dùng cần phải thận trọng.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!