-
日期: 2025-05-05 | 来源: 加西网 | 有0人参与评论 | 专栏: 谷歌 | 字体: 小 中 大
加西网编译报道:最近几周,一种令人毛骨悚然的网络钓鱼邮件四处传播,绕过了谷歌的安全保护措施,使多达 18 亿 Gmail 用户面临风险。

(来源:@nicksdjohnson / X)
这种网络钓鱼诈骗针对 Gmail 用户,其电子邮件看似来自合法的 Google 地址,声称已发出传票并将收件人引导至虚假的登录页面。
以太坊名称服务 (ENS) 的创始人兼首席开发人员 Nick Johnson 首先在社交媒体上强调了这一网络钓鱼攻击。
有统计称,87.02%的加拿大人使用Gmail,因此小伙伴们要小心那些所谓来自Google的安全警报(Security Alert)。
该骗局这种被称为“重放攻击”的骗局,是一封伪装成来自Google的安全警报的电子邮件。它谎称Google发出传票对用户的账户数据提出了合法请求,其中包含参考编号和账户ID,并将收件人引导至Google Sites页面,要求其“查看案件材料”或“提交抗议”。
该电子邮件利用漏洞,假冒邮件是从no-reply@google.com发送的,并且通过了验证检查,这使得它对用户更有说服力,并且能够绕过垃圾邮件过滤器,出现在用户的收件箱中。

(来源:@nicksdjohnson / X)
据报道,点击提供的链接会将用户带到一个与合法 Google 登录页面非常相似的欺诈网站。在该网站上输入信息可能会导致用户名、密码和其他敏感凭证被盗用。
由于一些用户使用gmail传送重要文件和信息,因为Gmail账户被盗将产生意向不到的严重后果。
由于显示的网址是sites.google.com,会让一些人误以为这是谷歌的官方网页。Google Sites (sites.google.com) 是一个合法的 Google 网站和页面创建工具,任何人都可以用它来创建面向公众的网站,并在页面上托管内容,因此sites.google.com里面的内容与谷歌官方并无关联。
由于邮件假冒来自no-reply@google.com以及邮件里面的网址是sites.google.com,使得该诈骗邮件非常具有欺骗性。
任何对于自己Gmail账户的安全有疑虑的小伙伴,应直接访问Google Account网站进行登录,而不应点击任何未知来源的邮件中的链接。- 温哥华网版权所有,未经授权或许可,严禁转载或摘录
-
原文链接
原文链接:
目前还没有人发表评论, 大家都在期待您的高见