Cointime

Download App
iOS & Android

ENSのチーフ開発者は、まだ修正されていないGoogleのインフラの脆弱性によりフィッシング攻撃を受けた

4月16日、ENSの主任開発者であるnick.ethは、Googleのインフラストラクチャの脆弱性を悪用した非常に高度なフィッシング攻撃に遭遇したが、Googleは脆弱性の修正を拒否したと投稿しました。彼は、攻撃メールが非常に本物のように見え、DKIM 署名検証を通過し、GMail によって正常に表示され、他の正当なセキュリティ警告と同じ会話に配置されていることを示しました。攻撃者は Google の「サイト」サービスを悪用し、信頼できる「サポート ポータル」ページを作成しました。ユーザーは、ドメイン名に「google.com」が含まれていれば安全だと誤解する可能性があるため、注意が必要です。

コメント

全てのコメント

Recommended for you