Nick Johnson, desarrollador de Ethereum, recurrió a X para denunciar el ataque de phishing.
Escribió:
'Recientemente fui blanco de un ataque de phishing extremadamente sofisticado y quiero denunciarlo aquĆ. Aprovecha una vulnerabilidad en la infraestructura de Google y, dada su negativa a solucionarla, es probable que lo veamos con mucha mĆ”s frecuencia'.
Continuó:
'Este es el correo electrónico que recibĆ: Nick compartió una captura de pantalla del correo electrónico, que afirmaba que se habĆa notificado una -citación- a Google LLC y que se le exigĆa que presentara una copia del contenido de su cuenta de Google'.
También destacó:
'El Ćŗnico indicio de que se trata de un phishing es que estĆ” alojado en sites.google.com en lugar de accounts.google.com'.
Nick tambiĆ©n admitió que un enlace lo habĆa llevado a una pĆ”gina de soporte muy convincente, y aƱadió:
'Desde allĆ, presumiblemente, recopilan tus credenciales de inicio de sesión y las usan para comprometer tu cuenta; no he ido mĆ”s allĆ” para comprobarlo'.
Por suerte, Google reconoció el problema.
Después, Nick escribió:
'”Excelentes noticias! ”Google ha reconsiderado su decisión y solucionarÔ el error de OAuth!'
Un portavoz de Google declaró a DailyMail.com:
'Estamos al tanto de este tipo de ataque dirigido por este actor de amenazas y hemos implementado medidas de protección para impedir este tipo de abuso. Mientras tanto, animamos a los usuarios a adoptar la autenticación de dos factores y las claves de acceso, que ofrecen una sólida protección contra este tipo de campañas de phishing'.