外媒:利用Google Drive云端硬盘的网络钓鱼诈骗手法
【美博翻墙2020.11.10】若您的手机最近莫名奇妙收到来自 Google 云端硬盘共享文件协作合作邀请之类的通知信息,就要注意了,这可能是新型网络钓鱼诈骗攻击的陷阱。请注意:在不确定这些信息发信人是谁的情况下,千万不要轻易点击通知讯息内容中夹带的任何网址超链接,也不要回复信件,以免上当受骗,导致个资无故遭骇外流。
据外媒Wired 的最新报导指出,近期已有不少网友陆续回报,黑客利用假冒Google 云端硬盘邀请共享文件或在文件上进行协作编辑的网络钓鱼名义,借由大量冒充为“合法的”信箱邮件地址,以此绕过垃圾邮件的筛选过滤机制,降低收件人的戒心。用户一旦在不知情的状况下,开启该封透过Google 云端硬盘发出的邀请通知邮件,并点击内附发送邀请共享文件夹的网址超链接,用户将会被诱导开启藏有恶意程序代码的文件文件,个资恐有遭骇风险。
日前Google在接获通报后,官方发言人表示,针对新型态网络钓鱼攻击的垃圾邮件威胁,已采取措施检测与阻挡。并呼吁用户若收到类似可疑的邮件,可向Google官方报告,举报方法,请参考:https://support.google.com/docs/answer/2463296)。
卡巴斯基资安专家表示,诈骗份子寄发的邮件通知讯息若是来自合法帐号所创建,那么仅靠垃圾邮件筛选过滤机制,就很有可能会有漏失,并无法百分百杜绝。
原文标题:外媒:利用Google Drive云端硬盘的网络钓鱼诈骗手法 - 美博园
美博园文章均为“原创 - 首发”,请尊重辛劳撰写,转载请以上面完整链接注明来源!
软件版权归原作者!个别转载文,本站会注明为转载。
这里是你留言评论的地方