Hemsida » internet » Det här Gmail-phishing-attacket ser väldigt riktigt ut

    Det här Gmail-phishing-attacket ser väldigt riktigt ut

    Phishers blir mer kreativa idag eftersom det finns rapporter om vissa phishing-attacker som fungerar via en falsk Gmail-inloggningssida.

    Enligt rapporten, angriparen skulle först äventyra ett Gmail-konto. Därifrån skulle de skicka en bildbilaga som är förklädd som en PDF-fil till e-postadresser som kan hittas på det kompromissade kontot.

    • Om mottagaren klickar på bilagan skulle de vara kom till en falsk Google-inloggningssida.
    • Inloggningssidan har förtäckts väl som adressfältet skulle visa underdomänen accounts.google.com i account.google.com, vilket är tillräckligt bra för att lura många människor, även några tekniskt kunniga.
    • Därifrån skulle phishersna kunna förvärva ytterligare inloggningsuppgifter, så att de kan starta cykeln igen med en ny serie e-postmeddelanden.

    Så djupt som den här metoden kan tyckas finns det en enkel väg att du kan skydda dig från denna attack: möjliggör Googles "tvåfaktors autentiseringssystem". Även om du på något sätt har lyckats luras av den falska Google-inloggningsskärmen, kommer angriparna inte att kunna få tillgång till ditt konto som de skulle inte kunna skriva in koden som Google tillhandahåller.

    Källa: The Hacker News