用户注意!Gmail最新诈骗手法⚡收到「这类SMS」别乱点!账号资料恐被盗光!
by |
Gmail用户请提高警觉!

冒充Google发SMS
根据《星洲日报》报导,近期一种利用手机短讯(SMS)进行网络钓鱼的新型诈骗手法正大肆攻击Gmail用户。诈骗分子会发送冒充来自谷歌(Google)的短讯,讹称用户的帐户被盗用,并附上一个“恢复帐号”的链接。
一旦用户不小心点击链接并输入密码,帐户就会马上被盗取,非常危险。

诈骗内容很正式
据了解,诈骗短讯的内容通常看起来非常“官方”,例如会警告收件人,侦测到有来自委内瑞拉(Venezuela)、孟加拉国(Bangladesh)等国家的可疑IP地址尝试登入,从而制造恐慌,诱使用户点击讯息中附带的“恢复帐户”链接。
当用户点击该“钓鱼链接”后,会被带到一个伪冒的Google登入页面,如果在此输入密码等凭证,诈骗分子就能存取Gmail帐户。

更严重的是,在某些情况下,骗子会利用已盗取的个人资料,结合社交工程手段,诱骗电信商将受害者的手机号码转移至由他们控制的SIM卡上(SIM-Swapping),从而拦截以短讯形式发送的“两步验证码”(2FA),彻底控制受害者的帐户。
如果受害者将相同的密码用在其他地方,届时所有帐号都可能面临风险。

怎么应对?
网络安全专家强调,如果用户怀疑自己已成为了攻击目标,应该立即采取行动,以减低帐户被盗用的风险:
- 更改Google密码
- 启用两步验证
- 更改使用相同密码的所有网站/App或服务的密码

-以上文章由Rojaklah小编整理报导
相关文章:
Like Rojaklah Facebook!不出门也能知天下事~