Après avoir subi une tentative de phishing, Jameson Lopp exhorte à ne faire confiance à aucun message
Le développeur a averti que tout message signalant un problème urgent de sécurité doit être considéré comme suspect, peu importe son origine.
Lopp met en garde que les e-mails, appels, SMS et chats sont des vecteurs d'attaque.
L'attaque a abusé de formulaires réels de Google et a hébergé la cible sur son infrastructure.
Un attaquant a tenté de tromper Jameson Lopp, célèbre développeur de Bitcoin et reconnu pour son travail sur la confidentialité et la sécurité, avec une technique de phishing qui abuse de formulaires réels de récupération de compte Google pour insérer un lien malveillant, le site de destination étant également hébergé sur l'infrastructure de Google, selon le propre récit de Lopp sur X le 17 mai. Suite à cet épisode, Lopp a averti qu'aucune communication entrante ne doit être considérée comme fiable.
Le phishing est une technique dans laquelle un attaquant usurpe l'identité d'un service légitime pour que la victime fournisse des informations sensibles ou accède à un site malveillant ; il est généralement détecté parce que les liens ou les domaines impliqués n'appartiennent pas au service qu'ils imitent. Dans ce cas, selon Lopp, tant le formulaire d'origine que le site de destination de l'attaque étaient hébergés sur l'infrastructure réelle de Google, ce qui élimine les signaux d'alerte les plus courants.
#binance #usuarionuevo #PrivacyProtection