На этой неделе Python Software Foundation предупредила разработчиков о фишинговых атаках: злоумышленники создали фальшивый сайт, похожий на Python Package Index (PyPI), чтобы красть логины и пароли. PyPI — это официальный репозиторий пакетов Python (работает на pypi.org), где разработчики публикуют и скачивают библиотеки. Хакеры рассылают письма с адреса noreply@pypj.org (обратите внимание на "pypj" вместо "pypi"). Тема письма — «[PyPI] Email verify». В нём просят перейти по ссылке и подтвердить email, но эта ссылка ведёт на поддельный сайт. Если злоумышленники получат доступ к аккаунту, они могут: PyPI не взломали — это фишинг, то есть обман пользователей. В феврале PyPI запустил систему Project Archival для пометки устаревших пакетов, а в марте 2024 года временно останавливал регистрацию из-за волны вредоносных пакетов. Будьте осторожны и проверяйте адреса сайтов! Ссылка на первоисточник: https://www.bleepingcomputer.com/news/security/hackers-target-python-devs-in-phishing-attacks-us
Хакеры обманывают разработчиков Python через поддельный PyPI
1 августа 20251 авг 2025
2
1 мин