Po pokusu o phishing Jameson Lopp varuje, abychom nevěřili žádné zprávě
Vývojář upozornil, že jakákoliv zpráva, která hlásí urgentní bezpečnostní problém, by měla být považována za podezřelou, bez ohledu na to, odkud pochází.
Lopp varuje, že e-maily, telefonáty, SMS a chaty jsou útokové vektory.
Útočník zneužil skutečné formuláře Google a umístil cíl na svou infrastrukturu.
Útočník se pokusil oklamat Jamesona Lopp, známého vývojáře Bitcoinu a odborníka na soukromí a bezpečnost, technikou phishingu, která zneužívá skutečné formuláře pro obnovu účtu Google k vložení škodlivého odkazu, přičemž cílová stránka byla také hostována na infrastruktuře Google, jak uvedl sám Lopp na X 17. května. Od tohoto incidentu Lopp varoval, že žádná příchozí komunikace by neměla být považována za důvěryhodnou.
Phishing je technika, při které útočník vydává identitu legitimní služby, aby oběť poskytla citlivé informace nebo přistoupila na škodlivou stránku, obvykle se to zjistí, protože odkazy nebo domény zapojené do útoku nepatří k napodobované službě. V tomto případě, podle Lopp, jak původní formulář, tak cílová stránka útoku byly hostovány na skutečné infrastruktuře Google, což eliminuje nejběžnější varovné signály.
#binance #usuarionuevo #PrivacyProtection