このGmailフィッシング攻撃は非常に現実的に見えます
偽のGmailログインページを介して動作する特定のフィッシング攻撃の報告があるため、フィッシャーは最近特別なクリエイティブを得ています。.
報告によると、攻撃者は 最初にGmailアカウントを侵害する. そこから、彼らは PDFファイルに偽装された画像の添付ファイルを送信する 侵入先のアカウントで発見される可能性がある電子メールアドレスへのアクセス.
- 受信者が添付ファイルをクリックすると、 偽のGoogleログインページを表示した.
- サインインページは、アドレスバーと同様に偽装されています accounts.google.comサブドメインを表示します。, これは、技術に詳しい人でさえも、多くの人をだますのに十分なほど優れています.
- そこから、フィッシャーはできるようになるでしょう 追加のログイン認証情報を取得する, 新しいバッチのEメールを使って、サイクルを何度も繰り返すことを許可します。.
この方法のように欺くように、この攻撃から身を守る簡単な方法があります。 Googleの「2要素認証システム」を有効にする. たとえあなたがどういうわけか偽のGoogleログイン画面によってだまされたとしても、攻撃者はあなたのアカウントへのアクセスを得ることはできません。 Googleが提供するコードを入力することはできません。.
出典:ハッカーニュース