Bu yeni Gmail kimlik avı planına düşmeyin


Google'dan meşru bir güvenlik uyarısı gibi görünen bir e -posta alırsanız, devam etmeyin. Dolandırıcılar, şüphesiz kullanıcıların hesap kimlik bilgilerini çalmaya yetecek kadar ikna edici görünen kimlik avı mesajları göndermek için Google'ın kimlik doğrulama protokollerindeki güvenlik açıklarından yararlanıyor. İşte kendinizi nasıl koruyacağınız aşağıda açıklanmıştır.

Bu yeni Google kimlik avı dolandırıcılığı nasıl çalışır

Android Authority'nin bildirdiği gibi, Nick Johnson adlı bir geliştirici yakın zamanda “Güvenlik Uyarısı” konu satırı olan bir kimlik avı e -postası tarafından hedeflendi. Mesaj, geri çekilmeden gönderildi[at]hesaps.google.com ve hesabı tarafından imzalandı. Ancak, mesaj, ziyaretçileri “ek belgeler yüklemeye” veya “görüntüleme durumuna” yönlendiren Sites.google.com adresinden barındırılan sahte bir Google Destek sayfasına yol açtı. Bu, sonuçta hesap kimlik bilgilerini isteyen sahte bir oturum açma sayfasına yol açtı, burada dolandırıcıların daha sonra hedefin Google giriş kimlik bilgilerini topladı.

Johnson'a göre, bu aldatmacayı mümkün kılan birkaç güvenlik açığı var. Google, kullanıcıların Google Siteleri aracılığıyla bir Google.com alt alanındaki siteleri barındırmasına olanak tanır, bu da web sitesinin meşru görünmesini sağlar. Saldırganlar bir etki alanı kaydetti ve bir Google hesabıyla bağladılar, ardından uygulama adı olarak kimlik avı e -postasıyla bir Google OAuth uygulaması oluşturdu. OAuth Google hesabına eriştikten sonra Google tarafından imzalandı ve kurbanlara iletildi. E -posta hesabı.google.com tarafından imzalanırken, privateMail.com'dan gelen bir e -posta ile gönderildiğini unutmayın.

Bu, görünüşte meşru bir e -posta adresinden gelen ilk kimlik avı şeması değil, bu da kullanıcıların sahte olarak tespit etmesini daha zor hale getiriyor. Bu yılın başlarında, dolandırıcılar hizmetten hileli satın alma bildirimleri göndermek için PayPal ayarlarını kullandı[at]Paypal.com.

Şimdiye kadar ne düşünüyorsun?

E -posta Dolandırıcılığı Kimlik Yardımı Nasıl Tanımlanır ve Kaçınılır

Kimlik avı e -postalarını, gerçek veya tanınabilir bir e -posta adresinden (en azından yüzeyde) geldiklerinde yakalamak daha zor olabilir, çünkü yanlış yazılarla sahte adresler bir aldatmaca ilk hediyesidir. Genel olarak konuşursak, acil bir tonu olan veya gerçek görünse bile duygusal bir tepki uyandıran herhangi bir mesajla etkileşime girmeden önce iki kez düşünmelisiniz.

Bildiğiniz ve kimin hizmetlerini kullandığınız bir şirketten böyle bir e -posta alırsanız Ve Mesaj yasal görünüyor, herhangi bir bağlantıyı tıklamayın veya ekleri indirmeyin. URL yazarak doğrudan şirketin web sitesine gidin ve aldığınız mesajla ilgili uyarılar için resmi sosyal medya hesaplarını veya müşteri hizmetleri kanallarını kontrol edin – özellikle e -posta hesap güvenliği veya kurtarma veya kişisel bilgilerinizle ilgilise.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir