1745240276
2025-04-21 12:00:00
ユーザー:246
Gmailは再び攻撃を受けています。 Googleのセキュリティを囲む新しいフィッシングスキームがあり、非常に正当なメールを使用しています。
新しい非常に洗練されたフィッシング攻撃が影響しています ユーザー Gmailから、Google独自のインフラストラクチャに対する自信を探ります。この意味で、詐欺キャンペーンは、から送られた正当なセキュリティアラートのように見える電子メールを使用します。 「[email protected]」アドレス、 通常のセキュリティ認証を正常に通過します dkimのように(DomainKeysはメールを識別しました)。これらの電子メールは、同じGoogleの実際のアラートの会話にグループ化されているため、検出がさらに困難になります。
アラートは最初に与えられました ニック・ジョンソンGoogleのサポートページへのリンクを使用して、司法召喚状の疑いのある存在を通知する電子メールを受け取ったプログラマー。リンクをたどると、ユーザーは 公式ページのほぼ完璧なコピーsites.google.comでホストされており、正当性の認識を強化しました。詐欺はログインを試みました。そこでは、クローン化されたページがGoogleドメインの下で実際の認証をシミュレートしました。
GoogleはすでにGmailのセキュリティを強化しています
©Stock Foto ID:236787943
このタイプの攻撃は、欺くための正当で信頼できるサービスを探求する ユーザーこれは、サイバーセキュリティにとっての課題の高まりを表しています。さらに、 メリッサビスチョーピング安全の専門家は、OAuthとDKIMの独創的な組み合わせなど、技術的な革新にもかかわらず、これらのキャンペーンは心配な傾向の一部であると警告しました。
状況の厳しさを考慮して、 グーグル 彼は、この攻撃方法を中和するために具体的な更新を実装していることを確認しました。新しい保護は、今後数日で完全に動作する必要があります。それまでの間、2つの要因の認証との採用を有効にすることをお勧めします PassKeysこのようなキャンペーンに対する堅牢な防御を提供します。
同様に、個人情報ランダムのキーワードの使用を避けて、覚えやすく、より安全にしやすい、長いパスワードを作成することをお勧めします。さらに、生体認証と暗号化キーを組み合わせて、不正アクセスに対する強化された保護を提供することが重要です。
あなたの通常のセキュリティ対策は何ですか?
また、あなたの興味:
著者について
デビッド・パソス
人類学の学位、ISCTE-IULの文化的管理の修士、視覚研究の大学院:FCSHの写真とシネマポスト。彼は写真家であり、映画製作者であり、2番目の短編映画「Bring Rain」をリスボンのシネマサンホルヘでデビューさせました。 2022年以来MHDの一部であり、現在は作家および音楽コーディネーターです。音楽、ゲーム、映画、文学、テレビなど、さまざまなテーマに興味があります。レゴとロードオブザリングのスペシャリスト。
#詐欺的な電子メールを使用した新しい洗練された攻撃のために危険にさらされているGmailユーザー