ENSコア開発者、高度なフィッシング攻撃の標的となったと表明 手口についても解説
ENSコア開発者のnick.ethが、高度なフィッシング攻撃の標的となった。攻撃者はGoogleの未修正インフラ脆弱性2件を悪用し、DKIM認証やGmailの警告を回避した上で、正規のGoogle通知を装ったメールを送信した。Google Sites上に偽のサポートページを作成し、ユーザー認証情報を窃取する手口だった。
ENSコア開発者のnick.ethが、高度なフィッシング攻撃の標的となった。攻撃者はGoogleの未修正インフラ脆弱性2件を悪用し、DKIM認証やGmailの警告を回避した上で、正規のGoogle通知を装ったメールを送信した。Google Sites上に偽のサポートページを作成し、ユーザー認証情報を窃取する手口だった。