Odaily星球日报讯 ENS 核心开发者 nick.eth 在 X 平台发文表示遭遇到一起高度复杂的钓鱼攻击,该攻击利用了谷歌基础设施中两个未修复的漏洞,成功绕过 DKIM 验证并通过 Gmail 安全警告,伪装成真实的谷歌安全提醒邮件。攻击者可以通过 Google Sites 构建假“支持页面”,诱导用户登录并盗取凭证。 nick.eth 表示已向谷歌报告了香港问题,但遭到“按预期工作”的回复,谷歌拒绝修复相关逻辑漏洞,未来该攻击方式可能会频繁出现。
免责声明:投资有风险,本文并非投资建议,以上内容不应被视为任何金融产品的购买或出售要约、建议或邀请,作者或其他用户的任何相关讨论、评论或帖子也不应被视为此类内容。本文仅供一般参考,不考虑您的个人投资目标、财务状况或需求。TTM对信息的准确性和完整性不承担任何责任或保证,投资者应自行研究并在投资前寻求专业建议。