بعد تعرضه لمحاولة تصيد، جيمسون لوبي يحذر من عدم الثقة بأي رسالة
المطور حذر من أنه يجب التعامل مع أي رسالة تبلغ عن مشكلة عاجلة في الأمان على أنها مشبوهة، بغض النظر عن مصدرها.
لوبي يحذر من أن البريد الإلكتروني، المكالمات، الرسائل النصية والدردشات هي قنوات للهجوم.
الهجوم استغل نماذج حقيقية من جوجل واستضاف الوجهة في بنيته التحتية.
قام مهاجم بمحاولة خداع جيمسون لوبي، المطور الشهير لبيتكوين والمعروف بعمله في مجال الخصوصية والأمان، بتقنية تصيد تستغل نماذج حقيقية لاستعادة حساب جوجل لادخال رابط خبيث، مع استضافة الموقع المستهدف أيضًا في بنية جوجل التحتية، وفقًا لما ذكره لوبي نفسه في X في 17 مايو. بعد هذه الحادثة، حذر لوبي من أنه لا ينبغي اعتبار أي تواصل وارد موثوقًا.
التصيد هو تقنية حيث يقوم المهاجم بانتحال هوية خدمة شرعية لكي تسلم الضحية معلومات حساسة أو تصل إلى موقع خبيث، وعادة ما يتم اكتشافه لأن الروابط أو النطاقات المعنية لا تنتمي إلى الخدمة التي تقلدها. في هذه الحالة، وفقًا للوبي، كان كل من نموذج المصدر وموقع الهدف للهجوم مستضافين في بنية جوجل الحقيقية، مما يلغي أكثر إشارات التحذير شيوعًا.
#binance #usuarionuevo #PrivacyProtection