Odaily星球日報訊 ENS 核心開發者 nick.eth 在 X 平臺發文表示遭遇到一起高度複雜的釣魚攻擊,該攻擊利用了谷歌基礎設施中兩個未修復的漏洞,成功繞過 DKIM 驗證並通過 Gmail 安全警告,僞裝成真實的谷歌安全提醒郵件。攻擊者可以通過 Google Sites 構建假“支持頁面”,誘導用戶登錄並盜取憑證。 nick.eth 表示已向谷歌報告了香港問題,但遭到“按預期工作”的回覆,谷歌拒絕修複相關邏輯漏洞,未來該攻擊方式可能會頻繁出現。
免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。