釣魚攻擊新招!惡意程式假冒Google Docs邀請,駭進用戶信箱
釣魚攻擊新招!惡意程式假冒Google Docs邀請,駭進用戶信箱
2017.05.04 | Google

相信不少人曾用過Google Docs分享檔案,但最近如果你看到Gmail信箱中Google Docs的存取邀請通知,可要提高警覺,因為這很有可能是最新的網路詐騙手法。

透過真正的Google授權系統,欺騙用戶授權給惡意程式

根據外媒報導,這封最近在網路上流竄的釣魚信中附有Google Docs文件分享連結,連結會將用戶帶往正確且加密的Google網址,並詢問是否同意將Gmail資料授權給Google Docs。蹊蹺之處在於,這個Google Docs是由惡意程式偽裝的,一旦用戶點選同意後,其便可存取信箱所有資料,並將釣魚信自動傳給通訊錄中的所有人。

和其他釣魚信不同的是,過去大多為利用假的Google頁面讓用戶上當、收集密碼,警覺性較高的用戶可從連結網址中發現異狀。然而,這次的惡意程式為透過真正的Google授權系統,讓用戶授權給假的Google Docs應用程式,幾乎很難令人發現這是釣魚信。唯一的線索,只有在點擊Google Docs標題後出現的開發者資訊,發現該應用程式不是由Google開發、而是不知名的第三方人士。

Google反應快,3小時解決該釣魚攻擊事件

在事件發生後,Google大約3小時後便在Twitter上發出聲明,表示已將違約帳戶停權、移除惡意程式,並將防止類似手段的詐騙事件再次發生。

事實上,Google原本就將Google Docs預設為開放存取,用戶若懷疑自己是否遭惡意程式駭入,可至Google帳戶設定中查看,移除可疑程式的存取權限。

資料來源:redditRecodeTechCrunch

關鍵字: #Google
本網站內容未經允許,不得轉載。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
台日半導體新局 全解讀
© 2024 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓