Инженер ENS обнаружил фишинговую атаку в системах Google
- Инженер Ethereum Name Service Ник Джонсон выявил фишинговую кампанию.
- Эксплойт был нацелен на уязвимости в основной инфраструктуре Google.
- Недавно исправленная ошибка OAuth была центральным элементом фишинговой стратегии.
- Атака начиналась с электронного письма, имитирующего официальное уведомление от Google.
Ник Джонсон раскрыл фишинговую кампанию, использующую слабые места в инфраструктуре Google, особенно недавно исправленную уязвимость OAuth, через электронные письма, которые выглядели как сообщения от Google.
Фишинговая атака использовала уязвимость в системах Google для обмана пользователей, заставляя их думать, что они получают официальные уведомления от компании.