Google

慢雾余弦:フィッシンググループがGoogleのサブドメインを利用して新たなフィッシング攻撃を実施し、ユーザーにアカウントのパスワードを漏洩させるよう誘導しています。

ChainCatcher のメッセージによると、SlowMist の創設者である余弦氏は、SNS プラットフォームで発表し、以前に ENS のチーフ開発者がフィッシング攻撃を受けたことを明らかにしました。この攻撃は、Google のインフラストラクチャにある脆弱性を利用したものです。このフィッシンググループは、Google の公式を装ったフィッシングメールを通じて、ユーザーを欺き、法執行機関に目を付けられるようにしました。Google は対抗策を講じましたが、本日、このフィッシンググループは新たなフィッシング攻撃を実施し、引き続きユーザーを「google.com」のサブドメインに誘導し、アカウントのパスワードを漏洩させ、即座に Passkey を追加させることを狙っています。ChainCatcher 以前の報道によると、ENS のチーフ開発者である nick.eth は SNS プラットフォームで、非常に複雑なネットフィッシング攻撃を受けたと述べており、この攻撃は Google のインフラストラクチャにある脆弱性を利用したもので、Google はその修正を拒否したとしています。彼は、攻撃メールは非常にリアルに見え、DKIM 署名による検証が可能で、GMail に正常に表示され、他の合法的なセキュリティ警告と同じ会話に表示されることを明らかにしました。攻撃者は Google の「サイト」サービスを利用して、信頼できる「サポートポータル」ページを作成しました。ユーザーはドメインに「google.com」が含まれているのを見て安全だと誤解するため、注意が必要です。

バイナンスはWorldpayと提携し、Apple PayとGoogle Payの支払い機能を導入しました。

ChainCatcher のメッセージ、バイナンスは世界的な決済技術の巨人である Worldpay と戦略的提携を結び、即日よりユーザーが Apple Pay と Google Pay を通じて暗号通貨を購入できるようになりました。ユーザーは Apple Pay または Google Pay にクレジットカードまたはデビットカードを紐付けるだけで、バイナンスのアプリまたは公式サイトで法定通貨を使って直接暗号通貨を購入でき、よりスムーズな取引体験を享受できます。バイナンスの法定通貨事業副社長トーマス・グレゴリーは、「Worldpay は世界をリードする電子商取引決済会社の一つであり、彼らと提携して Apple Pay と Google Pay をバイナンスプラットフォームに導入することで、ユーザーに多様な決済選択肢と高い利便性を提供できると考えています。」と述べました。Worldpay のフィンテック成長および金融協力責任者ナビル・マンジは、「Apple Pay や Google Pay などのデジタルウォレットは、世界中のユーザーにとっての選ばれた決済方法となっています。この提携を通じて、私たちはバイナンスと共にユーザーにより便利な暗号通貨購入の手段を提供し、ユーザーが暗号の世界に入る際のハードルをさらに下げ、使用体験を全面的に向上させることを嬉しく思います。」と補足しました。

リスク警告:あるユーザーのバイナンスアカウントがGoogleメールのハッキングにより資金が損失し、バイナンスアカウントで大規模なログアウトのデフォルトログインが発生しています。

ChainCatcher のメッセージによると、複数のコミュニティメンバーからのフィードバックによれば、あるバイナンスユーザーが Google メールアカウントをハッキングされ、その結果、バイナンスプラットフォームのアカウント内の資金が取引所のレッドパケット形式で盗まれたとのことです。Google メールの影響で、2FA セキュリティ認証が機能しなかったと推測されています。現在、バイナンスの公式スタッフはこのユーザーと連絡を取り、対応を進めていると報告しています。また、バイナンス公式はユーザーに対し、生体認証ログインの有効化を推奨し、同様の事態を避けるよう呼びかけています。さらに、複数のユーザーからバイナンスアカウントがデフォルトでログアウトされ、再ログインしなければ操作できないという報告があります。これに対し、公式はバイナンスプラットフォームが2月19日から27日までシステムの定期メンテナンスを行っていたが、ユーザーアカウントの他の機能には影響がないと述べています。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する