Google近日對全球近20億名Gmail用戶發出警示,提醒如果收到寄件人為「no-reply@accounts.google.com」的電子郵件,務必要立即刪除、且避免點擊信中連結,以免個資或信用卡資訊遭竊。
根據Google說明,這類詐騙信件通常會偽裝成官方通知,聲稱用戶的Google帳戶被執法機關傳喚,藉此引誘用戶點擊附上的連結。點進去後,畫面會導向一個看似Google的登入頁面,但這其實是仿冒網站。只要輸入帳號密碼,詐騙集團就可能透過第三方應用程式取得帳戶的完整存取權,進而盜用用戶個資。
這種攻擊手法被稱為「無回覆電子郵件詐騙」。恐怖之處在於,詐騙信看起來就像是從Google官方系統發出。軟體開發者Nick Johnson指出,駭客是透過Google授權系統的漏洞,註冊假的應用程式,再藉由Google API發送看似官方的郵件,成功騙過不少用戶。
Google強調,公司不會主動要求用戶提供密碼或個人資料。提醒用戶若收到可疑信件應立刻通報,也可至Google帳戶安全設定中,撤除不明應用程式的存取權限,以保障個資安全。(責任編輯:殷偵維)
世代傳媒股份有限公司
信箱:service@upmedia.mg
電話:+886 (2) 2568-3356
傳真:+886 (2) 2568-3826
地址:新北市新店區寶橋路188號8樓
探索網站
地址:新北市新店區寶橋路188號8樓
電話:+886 (2) 2568-3356
傳真:+886 (2) 2568-3826
e-mail:service@upmedia.mg
關注我們的報導社群
提供新聞:news@upmedia.mg
投書評論:editor@upmedia.mg
客戶服務:service@upmedia.mg
廣告合作:ad@upmedia.mg