Înșelăciunea de invitație a documentelor Google lovește căsuțele de ieșire peste tot

  • Feb 03, 2020
click fraud protection

Redactorii Country Living selectează fiecare produs prezentat. Dacă cumpărați de la un link, este posibil să câștigăm un comision. Mai multe despre noi.

O înșelătorie de tip phishing a măturat internetul săptămâna aceasta sub pretextul unei invitații nevinovate la un document Google. Virusul în cauză a apărut ca un e-mail cu subiectul "documente" sau "**** a distribuit un document pe Google Docs cu tine." Aceasta de obicei a apărut ca și cum ar veni dintr-un domeniu Google.com și include un link pentru a deschide un formular de document Google, dar nu este ceea ce pare - așa că nu clic!

imagine

După ce faceți clic pe legătura „document”, utilizatorii duc la o pagină de autentificare falsă care arăta exact ca pagina de autentificare Google reală. Înșelătorie folosește un URL Google.com, precum și o criptare SSL Google, făcând înșelăciunea atât de greu de observat. Scamatorii se bazează pe această metodă pentru a-i păcăli pe alții să-și depună datele de acreditare, care sunt apoi trimise la un script PHP pe un server compromis.

instagram viewer

A A explicat expertul de securitate Symantec situația de pe un blog, potrivit Gizmodo. El a spus că „pagina falsă este de fapt găzduită pe serverele Google și este difuzată prin SSL, ceea ce face ca pagina să fie și mai convingătoare. Escrocii au creat pur și simplu un folder în cadrul unui cont Google Drive, l-au marcat ca public, au încărcat un fișier acolo și apoi a folosit funcția de previzualizare Google Drive pentru a obține o adresă URL accesibilă publicului pentru a fi inclusă în mesaje.“

Google a anunțat că problema a fost rezolvată miercuri după-amiază, dar dacă sunteți încă îngrijorat de faptul că sunteți înșelat sau localizați mesajul peșteș în căsuța de e-mail, iată ce trebuie să faceți.

În primul rând, nu faceți clic pe linkurile din e-mailuri de la cineva pe care poate nu îl cunoașteți, mai ales dacă subiectul este doar spune „documente”. În al doilea rând, dacă apare în ecranul de autentificare, vedeți dacă vă recunoaște ca utilizator Google. Dacă nu, acesta este un semn clar, aceasta face parte dintr-o înșelătorie de phishing.

Ce să faci dacă ai căzut pentru înșelătorie:

  1. Conectați-vă la contul Google afectat
  2. Accesați pagina „Verificare securitate” Google
  3. Accesați secțiunea „Permisiunile contului”
  4. Căutați „Google Docs” și apăsați pe „Eliminați”

Sursă: WJCL

Din:Bun de menaj SUA