Google 警告伪装成 Google Docs 的钓鱼攻击

如果今天你在信箱收到编辑 Google 文件的邀请连结,最好不要点开。今天上午左右,在美国最大论坛之一的 Reddit 上已经有大批使用者声称收到从某联络人发出的Google Docs 邀请信,点进连结后,它会先带你到一个真的Google 登入页面,接着要求「继续前往Google 文件」(Continue to Google Docs)。一但点下按钮,你就授权给了一个冒名为 Google Docs 的第三方程式,让恶意程式获得你的信箱地址和联络人资讯。

根据 The Verge,这次手法和普通钓鱼信不同的地方在于,过去钓鱼诈骗通常只是制作了一个看起来很像的网页,骗使用者填入密码,所以只要仔细看一下网址就会发现不对。这一次钓鱼却使用了真正的官方登入页面,只是伪装成图示和名称与官方 Google 文件一模一样的第三方 app,骗取你的授权。

如果使用者不小心授权给了这个假冒的 app,它就会透过联络清单寄更多钓鱼信件给其他人,持续扩散受害范围。


0d5eb0a4f716d9a7be6c416b3f215b0e2d298012

▲钓鱼诈骗的授权画面,photo credit: Google 授权画面截图。

尽管授权页面乍看一模一样,网址也看不出问题,不过从作者资讯还是看得出这个 Google Docs 的作者并非 Google 公司。

Google 已经处理了此次案件并对此发出 声明 ,表示已经关闭了该冒牌 app,更新 Safe Browsing 恶意网址名单,并正在调查受害范围。 Google 安全部门也在想办法预防类似事件将来再度发生,并鼓励使用者用 Gmail 举报功能检举可疑的的钓鱼信件。

曾经授权给可疑程式的使用者,也可以在 Google 帐号的 管理页面 终止第三方程式的授权,让它无法再次存取你的通讯资料,不过已经流出去的资料仍是覆水难收。另外尽管Google 这次已经中止了一个程式,不过未来难保会出现一样冒充正常app 的诈骗钓鱼app,在点下任何连结或授权之前,最好睁大眼睛看看授权内容和开发者等资讯,才是自保的根本。

本文来自开源中国社区 [http://www.oschina.net]

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
经导师精心指导并认可、获 98 分的毕业设计项目!【项目资源】:微信小程序。【项目说明】:聚焦计算机相关专业毕设及实战操练,可作课程设计与期末大作业,含全部源码,能直用于毕设,经严格调试,运行有保障!【项目服务】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。 经导师精心指导并认可、获 98 分的毕业设计项目!【项目资源】:微信小程序。【项目说明】:聚焦计算机相关专业毕设及实战操练,可作课程设计与期末大作业,含全部源码,能直用于毕设,经严格调试,运行有保障!【项目服务】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。 经导师精心指导并认可、获 98 分的毕业设计项目!【项目资源】:微信小程序。【项目说明】:聚焦计算机相关专业毕设及实战操练,可作课程设计与期末大作业,含全部源码,能直用于毕设,经严格调试,运行有保障!【项目服务】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。 经导师精心指导并认可、获 98 分的毕业设计项目!【项目资源】:微信小程序。【项目说明】:聚焦计算机相关专业毕设及实战操练,可作课程设计与期末大作业,含全部源码,能直用于毕设,经严格调试,运行有保障!【项目服务】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。
经导师精心指导并认可、获 98 分的毕业设计项目!【项目资源】:微信小程序。【项目说明】:聚焦计算机相关专业毕设及实战操练,可作课程设计与期末大作业,含全部源码,能直用于毕设,经严格调试,运行有保障!【项目服务】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。 经导师精心指导并认可、获 98 分的毕业设计项目!【项目资源】:微信小程序。【项目说明】:聚焦计算机相关专业毕设及实战操练,可作课程设计与期末大作业,含全部源码,能直用于毕设,经严格调试,运行有保障!【项目服务】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。 经导师精心指导并认可、获 98 分的毕业设计项目!【项目资源】:微信小程序。【项目说明】:聚焦计算机相关专业毕设及实战操练,可作课程设计与期末大作业,含全部源码,能直用于毕设,经严格调试,运行有保障!【项目服务】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。 经导师精心指导并认可、获 98 分的毕业设计项目!【项目资源】:微信小程序。【项目说明】:聚焦计算机相关专业毕设及实战操练,可作课程设计与期末大作业,含全部源码,能直用于毕设,经严格调试,运行有保障!【项目服务】:有任何使用上的问题,欢迎随时与博主沟通,博主会及时解答。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值