🚨 ALERTE : Infrastructure Google Exploitée dans une Attaque de Phishing Sophistiquée
Selon BlockBeats, le fondateur de SlowMist, Yu Jian, a révélé que le développeur en chef de l'ENS a récemment été ciblé dans un schéma de phishing de haut niveau exploitant une vulnérabilité dans l'infrastructure de Google.
🕵️♂️ L'attaque impliquait de faux e-mails Google, conçus pour imiter les avis des forces de l'ordre, attirant les utilisateurs dans un piège.
🔐 Malgré la vérification DKIM et l'affichage normal de Gmail, les e-mails semblaient trompeusement légitimes.
🌐 Les attaquants ont utilisé le service "Sites" de Google pour créer des portails de support convaincants sur des sous-domaines de "google.com", dupant les utilisateurs pour qu'ils remettent leurs identifiants.
⚠️ Une fois trompés, les victimes avaient des Passkeys immédiatement ajoutées à leurs comptes — rendant la récupération beaucoup plus difficile.
📆 Le 16 avril, le développeur de l'ENS nick.eth a appelé Google à corriger la faille, malgré les implications graves.
💡 Restez Vigilants :
Ne faites pas aveuglément confiance aux sous-domaines "google.com".
Vérifiez deux fois l'authenticité de l'expéditeur — même s'il passe les contrôles de sécurité.
En cas de doute, ne cliquez jamais sur des liens provenant d'e-mails inattendus — même de plateformes de confiance.
#CyberSecurity #PhishingAlert #Google #ENS/USDT✅✅✅✅✅ #PasskeyAttack $ENS $USDC