- Разработчики, которые опубликовали проекты на PYPI со своими e -mail в метаданных пакетах
- Вас попросят «проверить» свой адрес E -Mail с фальшивой платформой PYPI
- Реле процесса входа в систему «Представление» информации для злоумышленников
Разработчики Python выровнены с опасными фишинговыми атаками, предупредили Фонд программного обеспечения Python (PSF).
Согласно PSF, актеры угроз активно сосредоточились на разработчиках, которые опубликовали проекты на PYPI с помощью E -Mail в метаданных пакетах. Эти разработчики получают e -mails, в которых их просят «проверить» свой адрес E -Mail на платформе и указать ссылку.
Когда вы нажимаете на ссылку, жертва перемещается на сторону, которая выглядит идентично оригиналу. Этот тип мошенничества называется «ошибками печати» и часто используется в атаках.
Нарушить мошенничество
Веб -сайт выглядит почти так же, как реальность, и просит пользователей зарегистрироваться в своих учетных записях. Тем не менее, это передается только нападающим, которые могут зарегистрироваться на фактическом сайте и манипулировать найденными там пакетами.
PSF -это непрофильная организация, которая управляет и поддерживает язык программирования Python и управляет Python Patalidex (pypi.org), самым популярным индексом пакетов для языка программирования мира.
Это также общее событие. Многие разработчики Python доверяют платформе и используют код, найденный там в различных проектах. Загрузив вредоносные пакеты, вы можете предоставить злоумышленникам доступ к вашим проектам и, возможно, даже конфиденциальные файлы компании.
Чтобы бороться с кампанией по личности, PYPI Admins добавила баннер на домашнюю страницу и связался с поставщиками CDN и регистром имени, чтобы отменить веб -сайт Phishing.
Разработчики Python, которые получили такие электронные почты, рекомендуется не нажимать на ссылки и немедленно удалять E -Mails. Те, кто не уверен, является ли e -Mail, которую вы получаете, является законной или нет, рекомендуется открывать PYPI непосредственно в вашем браузере, а не нажимать слева в E -Mail.
Над Звуковой сигнал