Setelah mengalami upaya phishing, Jameson Lopp mendesak untuk tidak mempercayai pesan apapun
Pengembang tersebut memperingatkan bahwa setiap pesan yang melaporkan masalah mendesak terkait keamanan harus diperlakukan sebagai mencurigakan, terlepas dari asalnya.
Lopp memperingatkan bahwa email, panggilan, SMS, dan chat adalah vektor serangan.
Serangan tersebut memanfaatkan formulir Google yang sah dan meng-host tujuan di infrastrukturnya.
Seorang penyerang mencoba menipu Jameson Lopp, pengembang Bitcoin yang terkenal dan dikenal karena karyanya dalam privasi dan keamanan, dengan teknik phishing yang memanfaatkan formulir pemulihan akun Google yang sah untuk menyisipkan tautan berbahaya, dengan situs tujuan juga di-host di infrastruktur Google, menurut pengakuan Lopp sendiri di X pada 17 Mei. Sejak kejadian tersebut, Lopp memperingatkan bahwa tidak ada komunikasi masuk yang dapat dianggap dapat diandalkan.
Phishing adalah teknik di mana seorang penyerang menyamar sebagai layanan yang sah agar korban memberikan informasi sensitif atau mengakses situs berbahaya, biasanya terdeteksi karena tautan atau domain yang terlibat tidak milik layanan yang mereka tiru. Dalam kasus ini, menurut Lopp, baik formulir asal maupun situs tujuan serangan di-host di infrastruktur nyata Google, yang menghilangkan sinyal peringatan yang paling umum.
#binance #usuarionuevo #PrivacyProtection