【慢霧餘弦:釣魚團伙藉助Google子域名實施新一輪釣魚攻擊,誘導用戶泄露賬戶密碼】金色財經報道,慢霧創始人餘弦在社交媒體上發文表示,此前 ENS 首席開發者遭釣魚攻擊,該攻擊利用了谷歌基礎設施中的一個漏洞。該釣魚團伙通過僞裝 Google 官方的釣魚郵件,欺騙用戶被執法盯上。雖然 Goolge 進行對抗升級。但是今日該釣魚團伙實施新一輪釣魚攻擊,且會繼續引誘用戶到“google.com”子域名下,誘導用戶泄露賬戶密碼,並立即添加 Passkey。BlockBeats 此前報道,4 月 16 日,ENS 首席開發者 nick.eth 發文稱,其遭遇了一次極其複雜的網絡釣魚攻擊,該攻擊利用了谷歌基礎設施中的一個漏洞,但谷歌拒絕修復該漏洞。他表明,攻擊郵件看起非常真實,能夠通過 DKIM 簽名驗證,並被 GMail 正常顯示,且與其他合法的安全警告放在同一對話中。攻擊者利用了谷歌的“站點”服務,創建了一個令人信任的“支持門戶”頁面,因爲用戶會看到域名中包含“google.com”而誤以爲是安全的,用戶需保持謹慎。
免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。