Фишинговое письмо npm нацелено на разработчиков с доменом, захваченным тайпсквоттером
Фишинговая атака была направлена на разработчиков, использующих тайпсвотированный домен npm (npnjs.com) для кражи учетных данных через поддельные страницы входа — остерегайтесь подобных мошенничеств. Один из инженеров socket.dev недавно столкнулся с фишинговым письмом, в котором авторы пытались выдать себя за npm, реестр пакетов Node.js. В письме содержалась поддельная ссылка на адрес support@npmjs.org и ссылка на npnjs.com (обратите внимание на «n» вместо «m»). Этот домен является полной копией...