Sau khi trải qua một cuộc tấn công phishing, Jameson Lopp khuyên không nên tin tưởng bất kỳ tin nhắn nào
Nhà phát triển đã cảnh báo rằng bất kỳ tin nhắn nào báo cáo một vấn đề khẩn cấp về bảo mật đều nên được coi là nghi ngờ, bất kể nguồn gốc của nó.
Lopp cảnh báo rằng email, cuộc gọi, SMS và chat đều là các vectơ tấn công.
Cuộc tấn công đã lợi dụng các biểu mẫu thực của Google và lưu trữ điểm đến trên hạ tầng của mình.
Một kẻ tấn công đã cố gắng lừa đảo Jameson Lopp, nhà phát triển nổi tiếng của Bitcoin và được biết đến với công việc về quyền riêng tư và bảo mật, bằng một kỹ thuật phishing lợi dụng các biểu mẫu thực để khôi phục tài khoản của Google nhằm chèn một liên kết độc hại, với trang đích cũng được lưu trữ trên hạ tầng của Google, theo lời kể của chính Lopp trên X vào ngày 17 tháng 5. Sau sự cố này, Lopp cảnh báo rằng không có bất kỳ giao tiếp nào đến nên được coi là đáng tin cậy.
Phishing là một kỹ thuật mà một kẻ tấn công giả mạo danh tính của một dịch vụ hợp pháp để khiến nạn nhân cung cấp thông tin nhạy cảm hoặc truy cập vào một trang độc hại, thường thì điều này được phát hiện vì các liên kết hoặc miền liên quan không thuộc về dịch vụ mà chúng giả mạo. Trong trường hợp này, theo Lopp, cả biểu mẫu nguồn và trang đích của cuộc tấn công đều được lưu trữ trên hạ tầng thực của Google, điều này loại bỏ các tín hiệu cảnh báo phổ biến nhất.
#binance #usuarionuevo #PrivacyProtection