Python 软件包索引(Python Package Index, PyPI)发出警告,指出针对 Python 开发者的网络钓鱼攻击将持续存在,攻击者利用虚假域名和紧急邮件策略诱骗用户。受害者被诱导通过拼写错误的域名(如 pypi-mirror.org)验证账户。PyPI 敦促用户和维护者采用防网络钓鱼的双因素认证(2FA)和具备域名识别功能的密码管理器,以应对日益严峻的安全威胁。