Известный разработчик Bitcoin Джеймсон Лопп обратился к держателям криптовалют с призывом проявлять полное недоверие ко всем входящим сообщениям после выявления серьёзной уязвимости в инфраструктуре Google. Речь идёт о сложной фишинговой атаке, которая использовала официально выглядящие формы резервной связи от Google для обмана пользователей.

Фишинговые письма поступают с официальных адресов Google, обходя большинство фильтров безопасности и попадая прямо в основной почтовый ящик. Злоумышленники создают иллюзию легитимности, включая длинные текстовые блоки в поле имени отправителя, что скрывает системные данные и первым делом показывает пользователю фальшивое уведомление с ссылкой на фишинговый сайт, размещённый на Google Sites.

Лопп подчёркивает, что пять основных каналов коммуникации — электронная почта, звонки, SMS, мессенджеры и внешние уведомления — больше нельзя автоматически считать надёжными для пользователей криптовалют. Он предупреждает, что сообщения вроде «срочная проблема безопасности вашего аккаунта» могут быть использованы злоумышленниками, даже если выглядят официально.

Помимо угроз фишинга, Лопп стал соавтором противоречивого предложения BIP-361, направленного на защиту сети Bitcoin от потенциальных угроз со стороны будущих квантовых компьютеров крупных технологических компаний. Среди мер — полная замена устаревших адресов кошельков в течение трёх лет и пятилетний план заморозки кошельков, содержащих предполагаемые 1,7 млн BTC Сатоши Накамото. Этот проект вызвал бурные дебаты о ценностях децентрализации и усилении контроля над активами.

Недавние изменения в политике конфиденциальности Google Chrome, касающиеся искусственного интеллекта и передачи данных на серверы компании, ещё больше подорвали доверие к централизованным сервисам. Эксперты отмечают, что такие уязвимости создают серьёзные риски для инвесторов и новичков, особенно с учётом ограниченной технической грамотности среди пользователей криптовалют.

Изучайте больше о мире криптовалют, инвестировании и трейдинге в академии Cryptemic.

Последние события подчёркивают необходимость повышенной осторожности и скептического отношения к входящим сообщениям. Для участников криптоэкосистемы это очередное напоминание о постоянном противоречии между децентрализацией и зависимостью от крупных технологических компаний, где вопросы контроля и автономии пользователя остаются ключевыми.

Добавить комментарий

Больше на Cryptemic.com

Оформите подписку, чтобы продолжить чтение и получить доступ к полному архиву.

Читать дальше