谷歌文档用户遭遇复杂的网络钓鱼攻击

如果今天有人邀请你在谷歌文档中编辑一个文件,不要打开它——这可能是今天下午迅速传播的网络钓鱼计划的垃圾邮件。正如Reddit上所详述的,攻击会向目标发送一封来自他们可能认识的人的电子邮件邀请,将他们带到一个真正的Google登录屏幕,然后要求他们“继续使用Google Docs”。但这会授予一个名为“Google Docs”的(恶意)第三方web应用的权限,“这样钓鱼者就可以访问你的电子邮件和通讯...

如果今天有人邀请你在谷歌文档中编辑一个文件,不要打开它——这可能是今天下午迅速传播的网络钓鱼计划的垃圾邮件。正如Reddit上所详述的,攻击会向目标发送一封来自他们可能认识的人的电子邮件邀请,将他们带到一个真正的Google登录屏幕,然后要求他们“继续使用Google Docs”。但这会授予一个名为“Google Docs”的(恶意)第三方web应用的权限,“这样钓鱼者就可以访问你的电子邮件和通讯簿。

007Ys3FFgy1gqdvgr7tx5j30sc0iwq5i

这和一个非常简单的电子邮件钓鱼方案的关键区别在于,这不仅仅是把你带到一个虚假的谷歌页面,收集你的密码-你可以通过检查页面的URL来检测到。它在Google的系统中工作,但是利用了一个事实,即你可以创建一个非Google的web应用程序,并使用一个误导性的名称。以下是权限屏幕的外观,例如:

007Ys3FFgy1gqdvgsarhoj30u20oxq4s

但是,如果您检查开发人员信息的标题,您将得到以下内容:

007Ys3FFgy1gqdvgtdibdj30he088my9

以下是从头到尾的整个过程:

如果您已单击该链接,则您的帐户可能已向通讯簿中的联系人发送了垃圾邮件。但你可以通过谷歌的“互联应用和网站”页面撤销未来的访问权限;它将显示为“谷歌文档”

007Ys3FFgy1gqdvguivw3j30rb0hkju5

我们还不确定这次袭击的范围到底有多广,但包括《边缘报》在内的多家媒体的记者都收到了垃圾邮件。

在今天下午发表的一份声明中,谷歌表示,它已采取措施阻止攻击的蔓延,并从根本上解决问题:

We have taken action to protect users against an email impersonating Google Docs, and have disabled offending accounts,” the company said in a statement. “We’ve removed the fake pages, pushed updates through Safe Browsing, and our abuse team is working to prevent this kind of spoofing from happening again. We encourage users to report phishing emails in Gmail.

美国东部时间5月3日下午4:00更新:我们看到有报道称谷歌已经禁用了这个应用程序,尽管我们仍然不确定它到底传播了多远,或者攻击是否可能通过另一个应用程序继续。

美国东部时间5月3日下午4:25更新:谷歌也表示正在“调查”这一问题,警告用户在此期间不要点击链接。

美国东部时间5月3日下午5:17更新:增加了谷歌官方声明,确认问题已经解决。

  • 发表于 2021-05-11 02:02
  • 阅读 ( 212 )
  • 分类:互联网

你可能感兴趣的文章

使用此官方扩展保护您的google帐户

...这是一个主要的网络安全噩梦,用户应该非常清楚。看看谷歌提供的这些可怕的事实: ...

  • 发布于 2021-03-12 12:36
  • 阅读 ( 202 )

破解密码最常用的8个技巧

... 2020年4月,在许多国家进入大流行病封锁后不久,谷歌宣布每天屏蔽1800多万封以COVID-19为主题的恶意垃圾邮件和网络钓鱼邮件。这些邮件中有大量使用**或卫生组织的官方品牌来获取合法性,并让受害者措手不及。 ...

  • 发布于 2021-03-12 16:50
  • 阅读 ( 340 )

你需要知道的关于谷歌文件钓鱼骗局的一切

...全的。一个很好的例子:2017年春季的网络钓鱼企图欺骗谷歌文档并滥用谷歌OAuth系统。攻击者是如何入侵谷歌账户的?什么数据丢失了?你怎么知道?让我们看看我们所知道的以及你如何保护自己。 ...

  • 发布于 2021-03-14 17:25
  • 阅读 ( 237 )

这个谷歌测试将帮助你发现钓鱼电子邮件

... Alphabet的子公司Jigsaw与同样是Alphabet子公司的谷歌合作,推出了一个测验。这是为了测试你发现网络钓鱼邮件的能力,符合Jigsaw的说法,即“利用技术让世界更安全”。 ...

  • 发布于 2021-03-22 03:55
  • 阅读 ( 162 )

2019年5大网络安全威胁揭晓

...破坏力。它们的问题越来越严重,通常部署在电子表格和文档等文件中,在激活之前处于休眠状态。 ...

  • 发布于 2021-03-23 09:39
  • 阅读 ( 235 )

工作场所中的证书泄露和内部威胁风险

... 使用你的浏览器的内置工具,如谷歌的密码管理器来检查你的密码是否被泄露。 重置密码或禁用泄露帐户。 使用像LastPass这样的密码管理工具来生成复杂的密码并安全地存储...

  • 发布于 2021-03-27 04:16
  • 阅读 ( 154 )

遭遇网络钓鱼攻击后该怎么办

...识,但实际上您应该更改所有登录信息。包括电子邮件、用户名、密码和安全问题。 ...

  • 发布于 2021-03-28 08:18
  • 阅读 ( 334 )

旅游预订网站遭遇海量数据泄露:如何保护自己?

...订了一次旅行,但有一种方法可以检查,特别是通过你的谷歌账户。查看您的设置,看看是否有一个警报说“发现严重的安全问题”。这将列出所有网站,链接到您的帐户,可能已经部分违反,包括这次旅行数据泄漏。 ...

  • 发布于 2021-03-29 11:29
  • 阅读 ( 264 )

您应该了解的8种网络钓鱼攻击

... 他们不会针对特定的人,通常只向数百万用户发送一般电子邮件,希望一些毫无戒心的受害者点击链接、下载文件或按照电子邮件中的说明操作。 ...

  • 发布于 2021-03-29 18:42
  • 阅读 ( 181 )

比特币最负盛名的钱包服务遭遇一连串盗窃案

...比特币盗窃案的一部分。Verge已经确认了另外两个Coinbase用户的故事与Jeff相似,一个是16000美元,另一个是5000美元。在第一个案件中,受害人使用双因素认证,并获得退款;在第二种情况下,两个因素没有被启用,退款被拒绝,...

  • 发布于 2021-04-25 06:57
  • 阅读 ( 162 )
efb3958
efb3958

0 篇文章

相关推荐