Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnWeb3PlazaAltro
Trading
Spot
Acquista e vendi crypto
Margine
Amplifica il tuo capitale e l'efficienza dei fondi
Onchain
Going Onchain, without going Onchain!
Convert
Zero commissioni di transazione e nessuno slippage
Esplora
Launchhub
Ottieni il vantaggio in anticipo e inizia a vincere
Copy Trading
Copia un trader d'élite con un solo clic
Bot
Trading bot IA semplice, veloce e affidabile
Trading
Futures USDT-M
Futures regolati in USDT
Futures USDC-M
Futures regolati in USDC
Futures Coin-M
Futures regolati in criptovalute
Esplora
Guida ai futures
Un percorso da nuovo utente ad avanzato nel trading sui futures
Promozioni sui Futures
Ti aspettano generosi bonus
Bitget Earn
Una varietà di prodotti per far crescere i tuoi asset
Earn Semplice
Deposita e preleva in qualsiasi momento per ottenere rendimenti flessibili a rischio zero
On-chain Earn
Guadagna profitti ogni giorno senza mettere a rischio il tuo capitale iniziale
Earn Strutturato
Un'innovazione finanziaria solida per gestire le oscillazioni del mercato
VIP e Gestione Patrimoniale
Servizi premium per una gestione patrimoniale smart
Prestiti
Prestiti flessibili con elevata sicurezza dei fondi
SlowMist Cosine: Un gruppo di phishing lancia un nuovo attacco tramite sottodomini di Google, ingannando gli utenti a rivelare le password degli account

SlowMist Cosine: Un gruppo di phishing lancia un nuovo attacco tramite sottodomini di Google, ingannando gli utenti a rivelare le password degli account

Vedi l’originale
ChaincatcherChaincatcher2025/04/20 14:38

Il fondatore di SlowMist, Cosine, ha pubblicato sui social media che il principale sviluppatore di ENS è stato precedentemente preso di mira da un attacco di phishing che sfruttava una vulnerabilità nell'infrastruttura di Google. Questo gruppo di phishing inganna gli utenti con email di phishing camuffate come ufficiali di Google, facendo loro credere che siano sotto indagine legale. Sebbene Google abbia migliorato le sue contromisure, oggi il gruppo di phishing sta lanciando un nuovo ciclo di attacchi, continuando a attirare gli utenti verso sottodomini di "google.com", ingannandoli per rivelare le password degli account e aggiungendo immediatamente una Passkey.

Come riportato in precedenza, il principale sviluppatore di ENS, nick.eth, ha affermato sui social media di aver incontrato un attacco di phishing estremamente complesso che sfruttava una vulnerabilità nell'infrastruttura di Google, ma che Google si è rifiutata di correggere la vulnerabilità.

Ha indicato che l'email di phishing appariva molto convincente, in grado di superare la verifica della firma DKIM e visualizzata normalmente da Gmail, e inserita nella stessa conversazione con altri avvisi di sicurezza legittimi. Gli aggressori hanno sfruttato il servizio "sites" di Google per creare una pagina di "portale di supporto" fidato. Poiché gli utenti vedono "google.com" nel dominio, credono erroneamente che sia sicuro, quindi gli utenti devono rimanere cauti.

0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!