压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

全新Gmail網(wǎng)絡(luò)釣魚攻擊出現(xiàn)

一種新的網(wǎng)絡(luò)釣魚技術(shù)已經(jīng)出現(xiàn),它欺騙網(wǎng)絡(luò)用戶讓黑客訪問Gmail帳戶。據(jù)WordPress安全性插件的創(chuàng)建者Wordfence表示,這種攻擊的原理就是,黑客發(fā)送郵件給受害者,包含看似無害的附件,當(dāng)用戶點(diǎn)擊附件,瀏覽器會(huì)彈出一個(gè)和谷歌Gmail登錄頁面非常相似的頁面,如果用戶輸入他們的Gmaiil登錄用戶名和密碼,黑客可以直接取得這些信息。

Gmail

一位評論者表示,這是他見過的最復(fù)雜的攻擊,攻擊者獲得用戶Gmail登錄信息之后,立即登錄受害者的賬戶,找出受害者電子郵件當(dāng)中的真實(shí)附件和郵件標(biāo)題,然后將其改造成帶有惡意附件的電子郵件,并將其發(fā)送到列表當(dāng)中的聯(lián)系人。

例如,黑客進(jìn)入一個(gè)學(xué)生的帳戶,立即找出可能存在的運(yùn)動(dòng)隊(duì)訓(xùn)練日程,然后截屏,制作帶有惡意軟件的附件,然后配上相關(guān)主題,并通過電子郵件發(fā)送給運(yùn)動(dòng)隊(duì)的其他成員。

安全人員表示,避免此類攻擊的最好辦法是仔細(xì)查看彈出頁面地址欄開頭是否有綠色加鎖標(biāo)志,以證明此頁面的確為Gmail登錄頁面,另外對谷歌賬戶采用雙因素認(rèn)證措施。

上一篇:荷蘭一位Web開發(fā)者在數(shù)以千計(jì)的網(wǎng)站當(dāng)中內(nèi)置后門程序

下一篇:瑞星發(fā)布2016年中國信息安全報(bào)告:“敲詐病毒”成年度之最