Današnji obiski strani: 5842
Ustanovitelj ENS opozarja na prevaro, ki izkorišča Google – tarča tudi kripto uporabniki
17 aprila 2025
Število ogledov: 794

Ustanovitelj ENS opozarja na prevaro, ki izkorišča Google – tarča tudi kripto uporabniki

Ustanovitelj ENS

Prefinjena phishing taktika z lažnimi sodnimi pozivi 

Ustanovitelj Ethereum Name Service (ENS) Nick Johnson je opozoril na nevarno phishing prevaro, ki se predstavlja kot legitimno opozorilo Googla. Gre za novo taktiko, pri kateri se napadalci lažno izdajajo za Google in uporabnikom pošljejo ponarejena varnostna obvestila, ki vsebujejo povezave do zlonamernih spletnih strani. Namen napada je kraja prijavnih podatkov – tudi za kripto račune, kar pomeni dodatno tveganje za uporabnike digitalnih sredstev.

Kako deluje napad?

Napad je izjemno dovršen – sporočilo je videti, kot da prihaja iz uradne domene Google, in celo prestane preverjanje avtentičnosti z uporabo sistema DKIM. Gmail ga zaradi tega prikazuje kot zakonito, brez opozoril. Johnson pojasnjuje, da se lažni sodni poziv prikaže kar znotraj pogovora z legitimnimi Googlovimi varnostnimi obvestili. Napadalci tako pridobijo zaupanje uporabnika, kar je ključno pri kripto napadih te vrste.

Ustanovitelj ENS

Zdi se, da je lažni sodni poziv iz Googlove domene brez odgovora. Vir: Nick Johnson

Zloraba Googlovih orodij za legitimnost

Napadalci izkoriščajo Google Sites, orodje za hitro izdelavo spletnih strani, ki gostujejo na domeni .google.com. Poleg tega uporabljajo Google OAuth aplikacije, ki jim omogočajo, da pod “Ime aplikacije” vstavijo karkoli želijo – kar ustvarja še večjo zmedo.

Čeprav je videti, da e-sporočilo prihaja z uradne domene, obstajajo subtilni znaki, da gre za prevaro – na primer, naslov za odgovor vodi na zasebni e-poštni naslov.

Ustanovitelj ENS

Vir: Nick Johnson

Google: Uvedli bomo protiukrepe

Google je za Cointelegraph potrdil, da se zaveda te oblike zlorabe in že izvaja spremembe, s katerimi želi onemogočiti vstavljanje poljubnega besedila v e-sporočila. S tem bodo preprečili nadaljnje zlorabe tega mehanizma. Tovrstna obramba je ključna tudi za kripto skupnost, ki je pogosto prva tarča napadov z visoko motivacijo.

Nasveti za zaščito pred napadi

Tiskovni predstavnik Googla uporabnikom svetuje, naj vedno uporabljajo dvofaktorsko avtentikacijo in varnostne ključe. Poudarja tudi, da Google nikoli ne bo prosil za gesla, enkratne kode ali potisna obvestila. Takšna zaščita je še posebej pomembna za kripto vlagatelje, kjer varnostna napaka lahko pomeni izgubo celotne naložbe.

Uredništvo Kriptomagazin

Pravno obvestilo: Informacije na spletnem mestu Kriptomagazin.si so zgolj informativne narave in se jih ne sme obravnavati kot finančni nasvet, naložbeni nasvet ali kakršna koli oblika odobritve. Ne priporočamo nakupa, prodaje ali posredovanja katere koli kriptovalute. Uporabniki bi morali opraviti lastno raziskavo in poiskati nasvet finančnih strokovnjakov, preden sprejmejo kakršne koli naložbene odločitve.

Najbolj brano

PRIJAVA NA E-NOVICE

Z veseljem vas bomo obveščali o najnovejših novicah in ponudbah.

Ne pošiljamo spamov! Za več informacij preberite našo politiko zasebnosti.

USD
EUR
GBP
bitcoinBitcoin (BTC)
$ 111,445.86
ethereumEthereum (ETH)
$ 4,053.11
tetherTether (USDT)
$ 1.00
bnbBNB (BNB)
$ 1,179.93
xrpXRP (XRP)
$ 2.44
solanaSolana (SOL)
$ 195.65
usd-coinUSDC (USDC)
$ 1.00
staked-etherLido Staked Ether (STETH)
$ 4,051.06
tronTRON (TRX)
$ 0.323117
dogecoinDogecoin (DOGE)
$ 0.199269
bitcoinBitcoin (BTC)
95.668,46
ethereumEthereum (ETH)
3.479,31
tetherTether (USDT)
0,859519
bnbBNB (BNB)
1.012,88
xrpXRP (XRP)
2,10
solanaSolana (SOL)
167,95
usd-coinUSDC (USDC)
0,858531
staked-etherLido Staked Ether (STETH)
3.477,55
tronTRON (TRX)
0,277373
dogecoinDogecoin (DOGE)
0,171059
bitcoinBitcoin (BTC)
83,121.91
ethereumEthereum (ETH)
3,023.01
tetherTether (USDT)
0.746796
bnbBNB (BNB)
880.05
xrpXRP (XRP)
1.82
solanaSolana (SOL)
145.93
usd-coinUSDC (USDC)
0.745938
staked-etherLido Staked Ether (STETH)
3,021.48
tronTRON (TRX)
0.240997
dogecoinDogecoin (DOGE)
0.148625