Категории: Новости

Основатель ENS предупреждает о Google Spoof, который обманывает пользователей фальшивой повесткой.

Основатель и ведущий разработчик Ethereum Service предупредил своих последователей X о «чрезвычайно сложной» фишинговой атаке, которая может выдать себя за Google и обмануть пользователей, чтобы предоставить учетные данные для входа в систему.

Фишинговая атака использует инфраструктуру Google, чтобы отправить фальшивое оповещение пользователям, информирующим их о том, что их данные Google передаются в правоохранительные органы из -за повестки в суд, сказал Ник Джонсон в сообщении 16 апреля X.

«Он проходит проверку подписи DKIM, и Gmail отображает его без каких -либо предупреждений – он даже ставит его в тот же разговор, что и другие, законные оповещения о безопасности», – сказал он.

Поддельная повестка, по-видимому, из домена Google No-Reply. Источник: Ник Джонсон

В рамках атаки пользователям предлагается возможность просмотреть материалы или протест, нажав на ссылку на страницу поддержки, которая использует сайты Google, инструмент, который можно использовать для создания веб -сайта в поддоде Google, по словам Джонсона.

«Оттуда, предположительно, они собирают ваши учетные данные для входа и используют их для компромисса вашей учетной записи; я не пошел дальше, чтобы проверить», – сказал он.

Доменное имя Google создает впечатление, что это законно, но Джонсон говорит, что все еще есть явные признаки, что это фишинговая мошенничество, например, электронное письмо, направляемое частным адресом электронной почты.

Мошенники эксплуатируют Google Systems

В отчете от 11 апреля программная фирма EasyDmarc объяснила, что Phishing Mass работает, вооружая сайты Google.

Любой, у кого есть учетная запись Google, может создать сайт, который выглядит законным и размещен в домене, принадлежащем Google.

Они также используют приложение Google Oauth, где «ключевой трюк заключается в том, что вы можете поместить все, что хотите, в поле« Имя приложения »в Google», и использовать домен через NameCheap, что позволяет им «поместить no-reply@chount@google как с адреса, а адрес ответа может быть чем угодно».

Источник: Ник Джонсон

«Наконец, они пересылают сообщение своим жертвам. Поскольку DKIM проверяет только сообщение и его заголовки, а не конверт, сообщение передает проверку подписи и отображается в качестве законного сообщения в почтовом ящике пользователя – даже в том же потоке, что и Legit Sealls», – сказал Джонсон.

Google развертывает контрмеры в ближайшее время

Выступая с Cointelegraph, представитель Google сказал, что они знают об этой проблеме и закрывают механизм, который злоумышленники используют для вставки «произвольного текста длины», который предотвратит работу атаки в будущем.

СВЯЗАННЫЕ: Хакеры скрывают вредоносные программные программные программы для замены криптовалюты в пакетах Microsoft Office

«Мы знаем об этом классе целевой атаки от актера угроз Rockfoils, и мы развернули защиту на прошлой неделе. Эти защиты скоро будут полностью развернуты, что отключит этот авеню для злоупотреблений», – сказал представитель.

«Тем временем мы призываем пользователей принять двухфакторную аутентификацию и пассажиры, которые обеспечивают сильную защиту от таких фишинговых кампаний».

Пресс-секретарь добавил, что Google никогда не будет запрашивать никакие учетные данные для частной учетной записи, включая пароли, одноразовые пароли или уведомления о том, чтобы не позвонить пользователям.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Полосы раскатывает счета StableCoin в более чем 100 странах

Stripe, глобальная платформа платежей, представила клиентам более 100 стран. Согласно объявлению 7 мая, новая функция…

4 часа ago

Планы Robinhood Blockchain для торговли активами США в Европе – отчет

По сообщениям, брокерская компания Fintech Robinhood разрабатывает сеть блокчейн, которая позволит розничным инвесторам в Европе…

5 часов ago

Бывший генеральный директор Safemoon претендует на невиновность, обвиняет основателя, когда начинается судебное разбирательство

Брэйден Джон Карони, бывший генеральный директор криптовалютной фирмы Safemoon, сделал заявление в запасе, в котором…

5 часов ago

Bnance Bnb Chain Rebinks от спада

Цепочка BNB, связанная с бикантом, восстановилась после периода застоя в 2023 году на фоне ускорения…

6 часов ago

Полкадо (точка) напечатает классический бычий падающий клин – большой прорыв неизбежна

В обновленном обновлении X аналитик криптовалюты Jascryptocurrence отметил, что Polkadot (DOT) в настоящее время формирует…

6 часов ago

45 миллионов долларов украдены у пользователей Coinbase на прошлой неделе – Zackxbt

Onchain Sleuth и аналитик по безопасности Zackxbt утверждают, что выявили дополнительные 45 миллионов долларов в…

7 часов ago