Det här Gmail-phishing-attacket ser väldigt riktigt ut
Phishers blir mer kreativa idag eftersom det finns rapporter om vissa phishing-attacker som fungerar via en falsk Gmail-inloggningssida.
Enligt rapporten, angriparen skulle först äventyra ett Gmail-konto. Därifrån skulle de skicka en bildbilaga som är förklädd som en PDF-fil till e-postadresser som kan hittas på det kompromissade kontot.
- Om mottagaren klickar på bilagan skulle de vara kom till en falsk Google-inloggningssida.
- Inloggningssidan har förtäckts väl som adressfältet skulle visa underdomänen accounts.google.com i account.google.com, vilket är tillräckligt bra för att lura många människor, även några tekniskt kunniga.
- Därifrån skulle phishersna kunna förvärva ytterligare inloggningsuppgifter, så att de kan starta cykeln igen med en ny serie e-postmeddelanden.
Så djupt som den här metoden kan tyckas finns det en enkel väg att du kan skydda dig från denna attack: möjliggör Googles "tvåfaktors autentiseringssystem". Även om du på något sätt har lyckats luras av den falska Google-inloggningsskärmen, kommer angriparna inte att kunna få tillgång till ditt konto som de skulle inte kunna skriva in koden som Google tillhandahåller.
Källa: The Hacker News