新しいパスワード攻撃警告が確認されました
Getty Imagesを介したNurphoto
あなたは警告されています。 Gmail攻撃は新しいレベルの脅威に達しました。アカウントを確保するために行動しない場合、それを失う可能性があります – 少なくとも取り返しのつかないダメージを与えるのに十分な長さ。これは、他のGoogleアカウントやサービスへのゲートウェイであるため、リスクを冒さないでください。幸いなことに、Googleはアカウントを保持するのに役立つように警告を確認しました。
Instagramのボス時に最新のこのような脅威は見出しを生み出しました アダム・モッセリ 「洗練されたフィッシング攻撃」について投稿し、彼の「Googleアカウントが侵害された」と「私の身元を確認するための電子メール」と言って、彼は「私のGmailアプリを使用して私のパスワードを変更するように求められました」。それはテルであり、そこに止まるべきだったはずです。
FORBESFBIと警察の警告 – この電話がかかったら、すぐにZak Doffmanに電話を切った
しかし、当然のことながら、モセリは攻撃の信頼性に「感銘を受けた」。今は少し驚きがありますが、攻撃者のメールは「[email protected]から来て、もちろんサインインするように頼んだものにリンクしています。」これは急速に驚くべき新しいノーマルになりつつあります。
悪意のある電子メール、フォーム、ウェブサイトを正当化するための合法的なインフラストラクチャの使用は、ここ数ヶ月でバイラルストーリーの後にバイラルストーリーを推進しています。ちょうど今週、別の警告が脅威関係者に続いて「信頼できる技術大手からツールを活用してユーザーを悪用する」。 cofense Google TechがMicrosoft資格のPhishに使用されていることを発見しました。「Googleの製品スイートに統合された開発プラットフォームであるGoogle Apps Scriptを使用するWebページへのリンクを含む電子メールが請求書を装っています。」
新しいGmailパスワード攻撃
スレッド上のアダム・モッセリ
Googleは、スレッドに関するMosseriの投稿に応答し、パスワード攻撃とユーザーに対する会社の重要なアドバイスの両方を確認しました。 「フラグを立ててくれてありがとう – 昨日、そのフォームとサイトを停止し、これらのタイプの攻撃に対する防御を常に展開します。リマインダーとして:Googleはあなたのアカウントについてあなたに電話することはありません。」
それが核心です。アカウントの問題を処理するためにGoogleから電子メールまたは電話を受け取ったり、パスワードやその他のアカウント設定を変更したりする場合、それは詐欺です。本当に簡単です。 「Googleがパスワードをリセットしたり、アカウントの問題をトラブルシューティングしたりするために電話をかけないことを読者に繰り返してください」と会社の広報担当者が私に尋ねました。
Forbestsaはスマートフォンユーザーに警告します – あなたはこれをAirportby Zak Doffmanに持ち込む必要があります
もう1つのアドバイスは、アカウントへのパスワードのみのアクセスのみを削除し、物理デバイスにリンクする2要素認証を使用することです。 SMSまたは電子メール、またはその他のメッセージを傍受できる以外のメッセージを使用しないでください。 PassKey(理想的には)または少なくとも認証者アプリである必要があります。後者の場合、通常のチャネルからアクセスしないポップアップやウェブサイトにコードを入力しないでください。リンクやサプライズポップアップはありません。
他のGoogleインフラストラクチャ攻撃と同様に、私たちは近年の悪名高い「[email protected]、「モセリの投稿に続くニュースフロー(1、2)攻撃の賢さと飛行中の検出の難しさに焦点を当てます。ただし、これらの2つのことを実行するだけです – パスキーを設定し、アカウントの問題についてGoogleからの通話や電子メールに返信しないでください。アカウントを安全かつ安全に保ちます。
#GoogleはGmailの警告を確認します #メールアカウントを保持する方法