• Купить
  • Продать
  • Форум
Пятница, 12 июня, 2026
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная coinspot.io

Фишинг через Google: ENS предупреждает о поддельных повестках в рамках новой схемы взлома

Zordan by Zordan
18.04.2025
В coinspot.io
57 1
0
44
Поделилось
1.5k
Просмотров
ВкПоделиться в Telegram

Related articles

Фишинг через Google: ENS предупреждает о поддельных повестках в рамках новой схемы взлома

Сэйлор поспорил с критиками из-за новой продажи акций Strategy

12.06.2026
Фишинг через Google: ENS предупреждает о поддельных повестках в рамках новой схемы взлома

Трейдеры ставят на новое падение золота к 2028 году

12.06.2026
Фишинг через Google: ENS предупреждает о поддельных повестках в рамках новой схемы взлома

Мошенники используют Google Sites и OAuth, чтобы похищать данные — письмо проходит все проверки безопасности

Создатель Ethereum Name Service Ник Джонсон предупредил пользователей X о новой волне сложных фишинг-атак, в которых злоумышленники маскируются под Google.

Главная опасность — такие письма проходят DKIM-подпись и отображаются Gmail как легитимные. Более того, они попадают в ту же цепочку сообщений, что и настоящие уведомления от службы безопасности.

Как работает фейковая «повестка от полиции»

В письме говорится, что данные пользователя запрошены правоохранительными органами в рамках повестки. В теле сообщения содержится ссылка для «ознакомления с материалами дела» или «подачи протеста».

Переход ведет на поддомен Google Sites, созданный при помощи Google-аккаунта мошенников. Дальше — подмена страницы поддержки и сбор логинов и паролей.

«Я не стал идти дальше, но уверен, что там собирают ваши учетные данные», — заявил Джонсон.

Он также отметил, что письмо визуально выглядит достоверно, но при этом пересылается с личного почтового ящика — что уже должно вызывать подозрение.

На этом фоне: пользователи Android тоже под угрозой — вредоносное ПО крадет доступы к кошелькам прямо через экран

Как злоумышленники обходят защиту Google

По данным компании EasyDMARC, атака работает за счет нескольких уязвимостей в инфраструктуре Google.

  • Во-первых, любой пользователь может создать сайт через Google Sites, который будет размещен на доверенном поддомене.
  • Во-вторых, при создании OAuth-приложения можно свободно указывать любое имя и адрес отправителя. Это позволяет использовать формат [email protected], создавая ощущение официальности.

Самый критичный момент — то, что система DKIM проверяет только заголовки и тело сообщения, но не «конверт». В результате письмо успешно проходит все фильтры и отображается как настоящее.

Ранее писали: данные клиентов Ledger, Gemini и Robinhood уже оказались в даркнете — мошенники выстраивают все более изощренные схемы

Google начал закрывать уязвимость

В комментарии Cointelegraph представитель Google подтвердил проблему. Сейчас компания отключает механизм, позволяющий вставлять текст произвольной длины, что закроет возможность такой атаки в будущем.

«Мы знаем об этой атаке от группы Rockfoils и уже начали выкатывать защиту. В ближайшие дни она будет развернута полностью», — уточнил представитель компании.

Пока обновления не вступили в силу, пользователям рекомендуют включить двухфакторную аутентификацию и использовать passkey. Это поможет защититься даже в случае успешной подделки письма.

Ранее на Coinspot разбирали, как распознать фишинг и не стать жертвой скама — советы от аналитика ZachXBT

Компания также напомнила: Google никогда не запрашивает личные данные — ни пароли, ни OTP-коды, ни push-уведомления. И тем более не звонит пользователям.

Источник: coinspot.io

Теги: #scam#защитаCOINSPOTemailENSethereumGoogleGoogle SitesRockfoilsБезопасностьБлокчейнВзломИнвесторамкиберугрозыКриптовалютаКриптовалютыНовичкамНовостисубпоэнафишинг
Поделиться2ПоделитьсяСканировать

Похожее:Записи

Фишинг через Google: ENS предупреждает о поддельных повестках в рамках новой схемы взлома
coinspot.io

Сэйлор поспорил с критиками из-за новой продажи акций Strategy

by Zordan
12.06.2026
0

Новая покупка биткоина компанией Strategy вызвала спор о том, получила ли компания больше ценности для акционеров или размыла их долю....

Читать еще
Фишинг через Google: ENS предупреждает о поддельных повестках в рамках новой схемы взлома

Трейдеры ставят на новое падение золота к 2028 году

12.06.2026
Фишинг через Google: ENS предупреждает о поддельных повестках в рамках новой схемы взлома

Инфляция в США выше 4% усилила риск для биткоина

12.06.2026
Фишинг через Google: ENS предупреждает о поддельных повестках в рамках новой схемы взлома

PiggyBank пообещал выплаты после просадки в LAB

12.06.2026
Фишинг через Google: ENS предупреждает о поддельных повестках в рамках новой схемы взлома

Хакер вывел $1,3 млн из старых пулов Raydium

12.06.2026
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Отчет Binance Research: как прошел 2025 год и что ждет криптоиндустрию в 2026

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

18.01.2026
Биржа Lighter ввела обязательный стейкинг для пула ликвидности

ТОП-4 кошелька для стейкинга криптовалют

18.01.2026
Lemon запустил в Аргентине кредитную карту с обеспечением в биткоинах

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

18.01.2026
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

18.01.2026
Банк в ЕС запустит регулируемый трейдинг биткоином и Ethereum

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Interactive Brokers добавил поддержку депозитов в USDC через Solana и Base

Капитализация стейблкоина Tether превысила $20 млрд

0
Экс-мэр Нью-Йорка опроверг обвинения в рагпуле после обвала NYC Token

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
В JPMorgan спрогнозировали приток крупных игроков в криптоиндустрию

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
BlackRock в четвертый раз меняет заявку на биткоин-ETF

BlackRock в четвертый раз меняет заявку на биткоин-ETF

12.06.2026
Фишинг через Google: ENS предупреждает о поддельных повестках в рамках новой схемы взлома

Сэйлор поспорил с критиками из-за новой продажи акций Strategy

12.06.2026
Фишинг через Google: ENS предупреждает о поддельных повестках в рамках новой схемы взлома

Трейдеры ставят на новое падение золота к 2028 году

12.06.2026
Фишинг через Google: ENS предупреждает о поддельных повестках в рамках новой схемы взлома

Инфляция в США выше 4% усилила риск для биткоина

12.06.2026
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS COINSPOT Cryptocurrency DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Риск Россия США Стейблкоин Суд Токен Транзакция Трейдинг Эфириум

Последние записи

BlackRock в четвертый раз меняет заявку на биткоин-ETF

BlackRock в четвертый раз меняет заявку на биткоин-ETF

by Zordan
12.06.2026
0

Крупнейшая в мире управляющая активами компания BlackRock подала в Комиссию по ценным бумагам и биржам США (SEC) четвертую поправку к...

Фишинг через Google: ENS предупреждает о поддельных повестках в рамках новой схемы взлома

Сэйлор поспорил с критиками из-за новой продажи акций Strategy

by Zordan
12.06.2026
0

Новая покупка биткоина компанией Strategy вызвала спор о том, получила ли компания больше ценности для акционеров или размыла их долю....

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?