פרסומת

אתה מקבל קישור ל- Google Doc. אתה לוחץ עליו ואז נכנס לחשבון Google שלך. נראה בטוח מספיק, נכון?

לא נכון, כנראה. מערך דיוג מתוחכם מלמד את העולם עוד שיעור בנושא אבטחה מקוונת.

מהי דיוג וכיצד משתמשים הרמאים בו? מה בדיוק התחזות ואילו טכניקות משתמשות ברמאים?מעולם לא הייתי חובב דיג, בעצמי. זה בעיקר בגלל מסע מוקדם בו בן דודי הצליח לתפוס שני דגים בזמן שתפסתי רוכסן. בדומה לחיים האמיתיים, הונאות דיוג אינן ... קרא עוד בעיקרון, התחזות פירושה לגרום למשתמשים להקליד מרצון את שם המשתמש והסיסמה שלהם, לעתים קרובות באמצעות דף כניסה שגוי. בדרך כלל קל לאתר דפים כאלה עבור משתמשים בעלי יכולת נטייה לרשת, אך הדוגמא האחרונה הזו של דיוג ראויה לציון עד כמה נראה דף הכניסה ריאלי. זה יכול היה להטעות כמעט כל אחד, והיה לו כתובת אתר של גוגל.

דיוג התחברות-תמונה

כך זה עבד: הקורבנות קיבלו מיילים בשורת הנושא "מסמכים". הדוא"ל עצמו הכיל את מה שנראה כקישור אליו המסמך של גוגל - שלם עם תחום "Google.com" בפועל - והצביע למשתמשים כיצד נראה כניסה לגיטימית של Google מסך.

זה לא נדיר שמשתמשים יצטרכו להיכנס לפני שהם רואים מסמך של Google, ולכן רבים הקלידו בצייתנות את הסיסמאות שלהם. הם הופנו מחדש למסמך של Google Doc בפועל, אך שם המשתמש והסיסמה שלהם לא השתמשו בגוגל: פושעים רשמו אותם במקום.

instagram viewer

גוגל טוענת שמאז כל הדפים הוסרו, אך עדיין כדאי לעמוד על המשמר. אל תלחץ על קישורים למסמכי Google אם אינך בטוח בשולח. אם עליך, בדוק שאתה מחובר ל- Google Docs לפני שתלחץ על הקישור.

phishing-scam-google-docs

עם זאת, זה רק יגן עליכם מפני האירוע האחד הזה, מה שמביא אותנו לדבר המפחיד בעניין זה: יותר ויותר קשה לייעץ לאנשים לגבי ביטחון. פירטנו בעבר ארבע דרכים להימנע מהונאות דיוג 4 שיטות כלליות בהן תוכלו להשתמש כדי לאתר התקפי דיוג"דיוג" הוא מונח לאתר הונאה שמנסה להיראות כמו אתר שאתה מכיר יכול מאוד לבקר בו לעתים קרובות. המעשה של כל האתרים האלה שמנסים לגנוב את חשבונך ... קרא עוד , ולא ברור לחלוטין שאיש מהם היה עוזר במקרה זה.

Google ממליצה לשנות את הסיסמה שלך אם אתה חושד שאתה קורבן. כשאתה בעניין, אנו ממליצים לך גם נעל את חשבונותיך באמצעות אימות דו-גורמי נעל את השירותים כעת באמצעות אימות דו-גורמיאימות דו-גורמי הוא הדרך החכמה להגן על חשבונותיך המקוונים. בואו נסתכל על כמה מהשירותים שתוכלו לנעול בביטחון טוב יותר. קרא עוד . כשהדבר מופעל, קבלת הסיסמה שלך לא תספיק לפושעים כדי לגשת לחשבון שלך - הם גם יזדקקו לטלפון שלך.

מקור: Symantec.com

ג'סטין פוט הוא עיתונאי טכנולוגי שבסיסו בפורטלנד, אורגון. הוא אוהב טכנולוגיה, אנשים וטבע - ומנסה ליהנות משלושתם בכל הזדמנות אפשרית. אתה יכול לשוחח בצ'אט עם ג'סטין בטוויטר, ברגע זה.