1755508979
2025-08-18 09:06:00
アカウントを失わないでください – 何を知っているか。
Getty Imagesを介したDPA/Picture Alliance
8月18日に、Gmailアドレスのリスクとアカウントを保護するために何をすべきかについて、Googleユーザーに新しい警告が再発行されました。
Googleは持っています 確認済み ハッカーがパスワードを盗んでアカウントにアクセスできるように、Gmail攻撃が急増しています。これはまた、「不審なサインイン防止された」電子メールの急増を意味します。 警告 それは「最近、アカウントにアクセスする試みをブロックしました。」
攻撃者はこれを知っています – Gmailユーザーの懸念はセキュリティ警告によって高められ、攻撃を組み立てるためにこれを使用します。 「ハッカーは、「疑わしいサインイン防止された」電子メールをコピーしようとすることがあります」とGoogleは「他の人のアカウント情報を盗むために」と警告し、それらのハッカーがユーザーアカウントにアクセスできるようにします。
このGoogleメール警告を受け取った場合は、電子メール自体内のリンクまたはボタンをクリックしないでください。代わりに、「左のナビゲーションパネルでGoogleアカウントに移動し、セキュリティをクリックし、最近のセキュリティイベントパネルで[クリック]をクリックしてセキュリティイベントを確認します。」
ForbesamazonのApp Storeの締め切り – 48時間でアプリを使用してZak Doffman
イベントのいずれかが懸念を引き起こす場合(あなたが認識していない時間や場所、デバイス)は、「ページの上部でアカウントを保護する」ために「アカウントを保護する」をクリックしてパスワードを変更します。
この電子メール内からリンクをクリックすると、Googleから来ると主張するその他のメールをクリックすると、悪意のある偽物になるサインインページに表示されます。ユーザー名とパスワードを入力すると それ ページ、あなたは彼らがあなたのアカウントをハイジャックするためにハッカーによって盗まれる危険を冒します。そして、それは彼らにすべてにアクセスできるようになります。
これは、最近のAmazon払い戻し詐欺と同じリスクです。これは、偽のAmazon払い戻しのリンクをテキストメッセージで送信しますが、実際にはログイン資格情報を盗みます。答えは2つあります。まず、テキストメッセージまたは電子メールでそのようなリンクをクリックしないでください。第二に、PassKeysをGoogle、Amazon、その他のアカウントに追加して、そのようなハイジャックを停止します。
一見合法的な電子メール、メッセージ、呼び出しのこの搾取は、本物のコンテンツとスタイルを完全に模倣したことが、昨年、驚くべきテーマになりました。これには、正当なインフラストラクチャを活用して信頼性を追加することも含まれます。
PassKeyを追加し、SMS以外のもので2因子認証を補強する以外に、重要なルールは、リンクを使用してアカウントにアクセスすることは決してないことです。通常、ブラウザで使用するアプリまたはサインインページを常に使用してください。
アカウントのハイジャックは痛みを伴い、メカニズムがありますが 失われたアカウントを回復します、これらは時間がかかる可能性があり、アカウントのコンテンツが盗まれないようにすることはありません。アカウントを保護するのにわずか数秒かかります。今すぐそれを行います。
Forbesmicrosoft Windows警告 – PCBY Zak Doffmanにこれらのファイルを保存しないでください
これらの同じアカウントディフェンスは、偽のボイスメール通知を使用してログイン資格情報を盗んでアカウントにアクセスできる最新のGmail攻撃から保護します。マルウェアアナリストのAnuragは問題にフラグを立てました reddit、「一見無害な」電子メールとして、「ボイスメール」ボタンを「ビッグ」リッスンボタンで「新しい音声通知」していた」と主張しました。
リンクをクリックした後、Per サイバーセキュリティニュース攻撃は、「暗号化されたチャネルを介して入力されたすべてのデータを体系的にキャプチャして除去します。システムは、プライマリメールとパスワードの組み合わせ、SMSおよび音声通話検証コード、Google認証器トークン、バックアップリカバリコード、代替メールアドレス、セキュリティ質問の回答など、さまざまなGmailセキュリティ機能を処理するように設計されています。
Anurag氏は、「このキャンペーンは、フィッシングオペレーションズの合法サービス(Microsoft Dynamics、Sendgrid)がフィルターをバイパスする方法の良い例であり、Captchasを自動化されたセキュリティツールに対する障壁と障壁の両方として使用します。
前に警告したように、Gmailが本当に必要としているのは、約束されたApple’s Hide My Emailと同等ですが、これまで差し迫ったリリースの兆候はありません。それがなければ、詐欺師や攻撃者が電子メールアドレスを購入または盗むことは簡単すぎて、脅威を直接受信トレイに押し込みます。
はい、Googleはそのようなゴミの膨大な量を除外しますが、膨大な量がまだ通過します。多数の科学に関して言えば、ボリュームが数百億のときに送信される危険な電子メールの90%以上を自動解除することさえも、まだ良くありません。
このWordby Zak Doffmanを見れば、スマートフォンでメッセージをforbesdelete
Android警察 現在、Gmailユーザーに良いアドバイスを提供しています。いくつかのレポートが示唆しているにもかかわらず、Gmailの「プラスアドレス指定 (yourname + [email protected])」は本物のエイリアスに代わるものではありません。「1つのGmailアドレスに依存することは大きなセキュリティリスクです」と「 +はまだあなたの本当のアドレスであり、推測が簡単で、スパンマーをだましません。」
ウェブサイトは、Gmailアドレスが数え切れないほどのデータベースに既に外出されているにもかかわらず、Proton、Firefox、およびDuckduckgoのソリューションをより堅牢なシステムを提供するために提案しています。個人的には、duckduckgoを使用しているため、[email protected]を使用しています フォーブス プロフィール。それは優れた解決策であり、他の人にそれをお勧めします。
「電子メールエイリアシングは、実際のメールアドレスをマスクします」 Android警察 説明します。 「サインアップするすべてのウェブサイトまたはサービスの一意のランダムなメールアドレスを生成できるようにします。エイリアスと呼ばれるこれらのアドレスは、任意の任意のメールをプライマリ受信ボックスに転送しますが、元の送信者は実際のアドレスを見ることはありません。また、スパムの受信を開始するとメールアドレスを締め出すこともできます。
#GoogleのGmail警告 #ハッカーはユーザーアカウントにアクセスできます