越来越多钓鱼信息!Gmail「被Hakced」一周内⚡可以靠『这个方式』拿回Account!
by |

随着科技发展给人们日常生活带来便利,却也导致电子诈骗越来越猖狂。不少Gmail用户近几个月来频频遭到网络钓鱼的诈骗攻击,不法分子试图窃取他人信息甚至金钱。
为此,Google提醒所有用户,即使账号惨遭入侵,也有长达一个星期的时间可以重新取回访问权,但要记得把这个设定打开!

Gmail钓鱼诈骗邮件
根据《ETtoday》报导,近期的网络钓鱼诈骗行动最早是由加密货币平台Ethereum的开发人员强森(Nick Johnson)所揭露。他表示收到了一封据称来自Google的Email,称他已收到传票,需要放弃对账号的访问权。
相关邮件还附有链接,点击后会进入一个被伪造出来的Google支援页面,并诱导用户输入账号密码,也就是交出了账号的登录凭证;而邮件中的假页面几乎完整复制了Google的网站设计。
更令人震惊的是,这封邮件不仅通过了DKIM验证(DomainKeys Identified Mail,邮件验证机制的一种,可防范假冒邮件与垃圾邮件),还被Gmail误判为正常信件,与其他官方警示信息混在同一串对话中,进一步降低用户警觉。

Google:通过这功能拿回Account
Google也证实了这起攻击事件,并表示已经关闭了相关攻击机制,并同时发布网钓防护指南。官方强调,虽然Google可能会通过邮件与用户沟通问题,不会透过电子邮件的链接索取密码或一次性验证码,也不会以电话联系要求提供登录资讯。
因此,Google呼吁用户保护好自己的账号密码,并尽快启用双重验证(2-factor authentication)与通行钥匙(Passkey),以加强账号防护。
与此同时,Google也表示,就算用户账号不慎被入侵,也可以在7天的时间内重新拿回访问权,也就是通过已设置好的恢复电话或电子邮件(Recovery phone number/email)。
通过这项功能,用户能够在回答安全问题并验证身份后拿回账号,因此建议所有还未启用相关功能的用户尽快设定好。

现在的诈骗类型越来越多,大家一定要谨慎甄别信息,不要轻易点击不明链接,以防个资隐私外泄或财产被盗!
-以上文章由Rojaklah小编整理报导。
更多文章:
Like Rojaklah Facebook!不出门也能知天下事~