马上删!Google警告⚡Gmail收到「这封邮件」不要点开!小心银行密码被盗!
by |

如果收到这封邮件,不要点开,立即删除!

别点开里面的链接
根据《中时新闻网》报导,Google向全球20亿Gmail用户发出警告,近来有一种新的诈骗模式称作「无需回复」电子邮件攻击,受害者会收到来自[email protected]的信件。该封邮件看起来很像官方寄出,内容声称Google已接到执法部门的传票,要求公布用户帐户中的所有内容。
Google表示,Gmail用户如果点击邮件里提供的链接,并下载或批准查看,就会触发攻击,导致用户个资遭窃取,包含帐户密码、银行信用卡详细资料等。

软体开发者Nick Johnson日前在社群平台指出,这种电子邮件诈骗利用Google系统漏洞,透过一种名为Google OAuth的工具,让第叁方应用程式在获得用户授权后存取Google帐户。诈骗集团会先建立一个与Google相似的假网站,并在网站上设立电子邮件帐户,再向Google注册一个假的应用程式,寄送诈骗信件。
用户入宫点击信件中的链接,会被带到一个看起来像Google的登入页面,一旦登入后就会开始遭攻击,个资、信用卡资料被盗走。

注意看寄件人
据报导,网路安全公司卡巴斯基(Kaspersky)表示,这类信件的寄件人信箱多以「me」开头,像是「[email protected]」,让许多用户在收件匣中看到的是「me」,容易让人误信邮件来自认识的人。

Google也强调,网站若要求用户提供个人资讯时,应提高警觉,因为他们从不主动要求用户提供密码或其他帐号资讯。如果要查询帐户安全状况,请直接在浏览器输入「support.google.com」进入Google官方页面查询。

大家注意咯!若收到类似信件,请勿点击或回复,直接删除就好了!
相关PO文:
Recently I was targeted by an extremely sophisticated phishing attack, and I want to highlight it here. It exploits a vulnerability in Google’s infrastructure, and given their refusal to fix it, we’re likely to see it a lot more. Here’s the email I got: pic.twitter.com/tScmxj3um6
— nick.eth (@nicksdjohnson) April 16, 2025
-以上文章由Rojaklah小编整理报导
相关文章:
Like Rojaklah Facebook!不出门也能知天下事~