Tech reviews and news

„Gmail“ nulaužė? Štai kaip apsisaugoti nuo naujausios sukčiavimo

click fraud protection

„Gmail“ vartotojai yra nukreipti į naują sukčiavimo sukčiavimą, kuris apgaudinėjo net ir labiausiai informuotus technologijų entuziastus.

Kaip Markas Maunderas, generalinis direktorius „Wordfence“, paaiškina, kad vartotojams siunčiamas el. laiškas su priedu, kurį spustelėjus atidaromas naujas langas, kuris atrodo kaip „Gmail“ prisijungimo puslapis.

Šis puslapis, žinoma, yra suklastotas, o įvedę savo prisijungimo duomenis tuoj pat nusiųsite įsilaužėliams, už kurių yra ši naujausia el. Pašto suktybė.

Susijęs: MWC 2017 m

Tačiau labiausiai neramu dėl el. Pašto adreso yra tai, kad įsilaužėliams pavyko atrodyti taip, lyg jis būtų gautas iš vieno iš jūsų kontaktų - t.

El. Laiško tema greičiausiai bus pagrįsta tema, kurią anksčiau aptarėte su kontaktu, o priedo pavadinimui tikriausiai bus suteiktas įtikinamai žinomas pavadinimas.

Be to, spustelėjus priedą atidaromas URL atrodo labai panašus į teisėtą „Google“ prisijungimo puslapio adresą.

Nors oficialus URL yra „ https://accounts.google.com/ServiceLogin?”, netikras adresas rodomas kaip „duomenys: tekstas / html, https://accounts.google.com/ServiceLogin?”

„Gmail“ suktybėKaip turėtų pasirodyti teisėtas adresas

Įtikinantis prisijungimo puslapis taip pat atrodo beveik identiškas oficialiai versijai, todėl tai yra ypač efektyvi apgaulė.

Jei nerimaujate, kad gavote vieną iš šių el. Laiškų, galite padaryti keletą dalykų, pirmiausia įsitikindami, kad prisijungimo puslapio URL yra teisėtas.

Jei adresas prasideda „data: text“ arba yra koks nors tekstas, išskyrus „ https://” prieš „accounts.google.com“ tai nėra tikras sandoris, todėl turėtumėte nedelsdami uždaryti puslapį.

URL dalis „https“ taip pat turėtų būti žalia ir būti rodoma šalia užrakto simbolio, jei puslapis yra teisėtas.

„Google“ į Mauderio pranešimą atsakė taip: „Mes žinome šią problemą ir toliau stipriname gynybą nuo jos.

„Mes padedame apsaugoti vartotojus nuo sukčiavimo atakų įvairiais būdais, įskaitant: mašininiu mokymu pagrįstą sukčiavimo pranešimų aptikimą, Saugaus naršymo įspėjimai, pranešantys vartotojams apie pavojingas nuorodas el. Laiškuose ir naršyklėse, užkertant kelią įtartiniems prisijungimams prie paskyros ir kt.

„Vartotojai taip pat gali suaktyvinti patvirtinimą dviem veiksmais, kad papildomai apsaugotų paskyrą.“

Dviejų veiksnių patikrinimas visiems bus sunkiau prisijungti prie jūsų „Google“ paskyros, siunčiant patvirtinimo kodą į jūsų telefoną, ir jį bus galima įjungti apsilankius šitas puslapis.

ŽIŪRĖTI: Koks yra išmanusis telefonas nr.

Praneškite mums, ar komentaruose gavote sukčiavimo el. Laišką.

Kas yra „Google Flutter“? Paaiškintas naujasis „Google“ kodavimo variklis

Šią savaitę „Google“ paskelbė apie stabilų naujojo „Flutter“ išleidimą. Manoma, kad „Flutter“ lei...

Skaityti Daugiau

„Microsoft“ puošia dekoratyvias naujas „Office“ programų piktogramas

Per penkerius metus daug kas gali pasikeisti. Žvelgdami į naujas „Microsoft“ piktogramas „Office“...

Skaityti Daugiau

„iPhone“ visur paveikė „iOS“ programų suktybė, kai „Apple“ perspėjo

Manoma, kad „Touch ID“ suteiks daugiau ramybės ir saugumo naudojant „iPhone“, tačiau, kaip rodo n...

Skaityti Daugiau

insta story