PSA:警惕这一新的谷歌翻译钓鱼攻击

你知道,骗子的问题是他们总是会找到新的诈骗方式。他们就是这么做的。这一新的谷歌翻译钓鱼尝试很简单,但很聪明。这是你得小心的一件事。

大多数网络钓鱼尝试至少在一定程度上为他们试图窃取你的数据的网站创建了副本页面-例如,像苹果或谷歌的登录页面。但通常有一个很容易发现的大危险信号:劣质URL。如果你注意了,URL每次都会把它泄露出去。

这就是这种新的网络钓鱼策略的突出之处:它通过谷歌翻译进行重定向,因此URL以“Translate.google.com”开头,看起来比一些胡言乱语的垃圾URL更合法。即使是训练有素的眼睛在URL中看到“google.com”并假定它是合法的,也是可以原谅的。这就是为什么这个需要格外注意的原因。

网络钓鱼的尝试是这样的:你会收到一封电子邮件,说你的谷歌账户出了问题--有人试图访问它,就像这篇帖子的标题图像一样。这封电子邮件看起来足够令人信服,所以你点击了链接,这实际上是一个通过谷歌翻译重定向的垃圾URL。你输入了你的信息,然后你知道的下一件事就是某个卑鄙的家伙刚刚进入了你的账户。

为了避免成为垃圾(但聪明)策略的牺牲品,只需注意-甚至比平常更多。例如,检查警报来自的电子邮件地址。安全研究公司Takamai报告了一起来自“facebook_secur@hotmail.com”的此类诈骗案例,这是毫无意义的。为什么Facebook要你的Gmail凭据?他们不是。是有人想偷你的东西。

否则,只需注意“transate.google.com”URL。谷歌不会通过翻译发送官方电子邮件,因为这又一次是愚蠢的。

保持警惕,持怀疑态度。质疑一切。注意听。哦,还有随时随地启用双因素身份验证。你知道的,以防万一。

通过Gizmodo的Akamai

相关文章