• bitcoinBitcoin (BTC) $ 84,947.00
  • ethereumEthereum (ETH) $ 1,606.02
  • tetherTether (USDT) $ 0.999944
  • usd-coinUSDC (USDC) $ 0.999900
  • dogecoinDogecoin (DOGE) $ 0.158274
  • tronTRON (TRX) $ 0.242411
  • cardanoCardano (ADA) $ 0.628297
  • leo-tokenLEO Token (LEO) $ 9.34
  • chainlinkChainlink (LINK) $ 12.99
  • stellarStellar (XLM) $ 0.245307
  • hedera-hashgraphHedera (HBAR) $ 0.164844
  • bitcoin-cashBitcoin Cash (BCH) $ 337.26
  • litecoinLitecoin (LTC) $ 76.56
  • moneroMonero (XMR) $ 214.44
  • daiDai (DAI) $ 1.00
  • okbOKB (OKB) $ 50.70
  • ethereum-classicEthereum Classic (ETC) $ 15.86
  • crypto-com-chainCronos (CRO) $ 0.082750
  • vechainVeChain (VET) $ 0.023578
  • cosmosCosmos Hub (ATOM) $ 4.21
  • algorandAlgorand (ALGO) $ 0.191750
  • kucoin-sharesKuCoin (KCS) $ 9.96
  • makerMaker (MKR) $ 1,363.49
  • eosEOS (EOS) $ 0.633032
  • iotaIOTA (IOTA) $ 0.167824
  • tezosTezos (XTZ) $ 0.506480
  • zcashZcash (ZEC) $ 31.98
  • true-usdTrueUSD (TUSD) $ 0.997998
  • neoNEO (NEO) $ 5.67
  • dashDash (DASH) $ 21.30
  • qtumQtum (QTUM) $ 2.13
  • 0x0x Protocol (ZRX) $ 0.258214
  • decredDecred (DCR) $ 12.61
  • basic-attention-tokenBasic Attention (BAT) $ 0.132746
  • ravencoinRavencoin (RVN) $ 0.011067
  • nemNEM (XEM) $ 0.017030
  • ontologyOntology (ONT) $ 0.148262
  • wavesWaves (WAVES) $ 1.15
  • iconICON (ICX) $ 0.100243
  • liskLisk (LSK) $ 0.529441
  • paxos-standardPax Dollar (USDP) $ 0.999925
  • huobi-tokenHuobi (HT) $ 0.403195
  • bitcoin-goldBitcoin Gold (BTG) $ 0.578541
  • augurAugur (REP) $ 0.858857
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.033022
  • bytomBytom (BTM) $ 0.003161
Безопасность

Фишинг через Google: ENS предупреждает о поддельных повестках в рамках новой схемы взлома

Мошенники используют Google Sites и OAuth, чтобы похищать данные — письмо проходит все проверки безопасности

Создатель Ethereum Name Service Ник Джонсон предупредил пользователей X о новой волне сложных фишинг-атак, в которых злоумышленники маскируются под Google.

Главная опасность — такие письма проходят DKIM-подпись и отображаются Gmail как легитимные. Более того, они попадают в ту же цепочку сообщений, что и настоящие уведомления от службы безопасности.

Как работает фейковая «повестка от полиции»

В письме говорится, что данные пользователя запрошены правоохранительными органами в рамках повестки. В теле сообщения содержится ссылка для «ознакомления с материалами дела» или «подачи протеста».

Переход ведет на поддомен Google Sites, созданный при помощи Google-аккаунта мошенников. Дальше — подмена страницы поддержки и сбор логинов и паролей.

«Я не стал идти дальше, но уверен, что там собирают ваши учетные данные», — заявил Джонсон.

Он также отметил, что письмо визуально выглядит достоверно, но при этом пересылается с личного почтового ящика — что уже должно вызывать подозрение.

На этом фоне: пользователи Android тоже под угрозой — вредоносное ПО крадет доступы к кошелькам прямо через экран

Как злоумышленники обходят защиту Google

По данным компании EasyDMARC, атака работает за счет нескольких уязвимостей в инфраструктуре Google.

  • Во-первых, любой пользователь может создать сайт через Google Sites, который будет размещен на доверенном поддомене.
  • Во-вторых, при создании OAuth-приложения можно свободно указывать любое имя и адрес отправителя. Это позволяет использовать формат [email protected], создавая ощущение официальности.

Самый критичный момент — то, что система DKIM проверяет только заголовки и тело сообщения, но не «конверт». В результате письмо успешно проходит все фильтры и отображается как настоящее.

Ранее писали: данные клиентов Ledger, Gemini и Robinhood уже оказались в даркнете — мошенники выстраивают все более изощренные схемы

Google начал закрывать уязвимость

В комментарии Cointelegraph представитель Google подтвердил проблему. Сейчас компания отключает механизм, позволяющий вставлять текст произвольной длины, что закроет возможность такой атаки в будущем.

«Мы знаем об этой атаке от группы Rockfoils и уже начали выкатывать защиту. В ближайшие дни она будет развернута полностью», — уточнил представитель компании.

Пока обновления не вступили в силу, пользователям рекомендуют включить двухфакторную аутентификацию и использовать passkey. Это поможет защититься даже в случае успешной подделки письма.

Ранее на Coinspot разбирали, как распознать фишинг и не стать жертвой скама — советы от аналитика ZachXBT

Компания также напомнила: Google никогда не запрашивает личные данные — ни пароли, ни OTP-коды, ни push-уведомления. И тем более не звонит пользователям.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»