一種新的網絡釣魚技術已經出現,它欺騙網絡用戶讓黑客訪問Gmail帳戶。據WordPress安全性插件的創建者Wordfence表示,這種攻擊的原理就是,黑客發送郵件給受害者,包含看似無害的附件,當用戶點擊附件,瀏覽器會彈出一個和谷歌Gmail登錄頁面非常相似的頁面,如果用戶輸入他們的Gmaiil登錄用戶名和密碼,黑客可以直接取得這些信息。
一位評論者表示,這是他見過的最復雜的攻擊,攻擊者獲得用戶Gmail登錄信息之后,立即登錄受害者的賬戶,找出受害者電子郵件當中的真實附件和郵件標題,然后將其改造成帶有惡意附件的電子郵件,并將其發送到列表當中的聯系人。
例如,黑客進入一個學生的帳戶,立即找出可能存在的運動隊訓練日程,然后截屏,制作帶有惡意軟件的附件,然后配上相關主題,并通過電子郵件發送給運動隊的其他成員。
安全人員表示,避免此類攻擊的最好辦法是仔細查看彈出頁面地址欄開頭是否有綠色加鎖標志,以證明此頁面的確為Gmail登錄頁面,另外對谷歌賬戶采用雙因素認證措施。
責任編輯:韓希宇
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。