Categories: 生活科技

Gmail惊爆严重漏洞!用户下载附件⚡️看到「这几个字」别信!小心点进去就被Hack!

Gmail用户真的要提高警惕了!

外媒近日提醒,使用Gmail开启Google档案连结时,就算画面出现“这几个字”,也不代表一定安全!研究人员发现,骇客可能利用漏洞,将恶意档案伪装成“安全文件”寄进用户信箱,甚至进一步盗取帐号资料。

示意图/Canva

到底是什么漏洞?

综合《TVBS新闻网》和《The Sun》报道,Gmail原本设有多层安全机制,能自动拦截大部分危险档案。不过,一旦邮件内附上的是Google Drive连结,Gmail的安全检查机制就可能出现漏洞。

研究人员Ben Ilkashi指出,Gmail其实并没有真正扫描Google Drive连结里的档案内容,而是直接显示「已通过Gmail扫描检查」的提示,让邮件顺利进入收件箱。

为了测试漏洞,他特地上传一个早已被Gmail识别为病毒、原本会被系统拦截的恶意档案到Google Drive,再透过Drive连结寄送给其他帐号。结果发现,Gmail不仅没有拦截邮件,甚至还显示该档案“已经通过安全检查”,让人误以为完全没问题!

图/TVBS新闻网

最危险的是:警告讯息直接消失!

报道指出,正常情况下,如果Gmail无法确认档案安全性,系统通常会跳出提醒:“我们无法扫描此档案,请自行承担下载风险”。但这次测试中,这段警告竟完全消失!

这也意味着,用户可能会因为看到“已通过扫描”的字眼,就放下戒心,结果只要一点击下载,就有可能中病毒或遭恶意程式入侵。

图/截取自网络

Google证实漏洞存在!

对此,Google也已经证实这项漏洞确实存在,并表示目前正在研究解决方案。Google强调,保护Google Workspace用户安全始终是首要任务,Gmail与Google Drive平时仍会自动拦截大多数危险档案,包括恶意执行程式等。

不过,这次事件也再次提醒大家:即使邮件显示“已通过安全扫描”,也千万别完全掉以轻心!尤其是来自陌生寄件者的Google Drive连结,更不要随意点击或下载附件,以免帐号资料被盗,甚至让装置遭到恶意程式攻击。

示意图/Canva

-以上文章由Rojaklah小编整理报导。

相关文章:

原来可以酱省时!Gmail「只要这样做」⚡1秒登入!网惊呼:活了30年才知道!

不用一封一封删!Gmail爆满?输入「隐藏指令」⚡一键Delete促销垃圾邮件!

快点卸载!Chrome这款常见功能⚡是恶意软体「恐盗走个资」!官方已下架!

用户注意!Gmail最新诈骗手法⚡收到「这类SMS」别乱点!账号资料恐被盗光!

Like Rojaklah Facebook!不出门也能知天下事~

Chloe

Recent Posts

全民一起做好事!EcoWorld发起「#JOM全国公益活动」号召大马人❤️携手帮助弱势群体!

一起传递爱与温暖! 配合 2026 年国庆月的到来,EcoWorld 正式启动 #AnakAnakMalaysia(#AAM)2026 活动,今年 EcoWorld 以 #JOM 作为活动主题,号召全国员工、合作伙伴、客户以及社区民众一起把善意化为行动,为有需要的人伸出援手! 今年的 #JOM 不只是一句宣传公益的口号,更是希望让所有大马人能够真正参与其中的爱心行动! 近期,随着百物涨价、日常开销越来越大,加上全球经济环境不稳定,大马其实有许多家庭正在承受巨大的经济压力,因此 EcoWorld 希望透过这场全国性的公益行动,为社会带来最实质的帮助~…

22 mins ago

祝早日康复!大马网红包妈⚡突被强制送院!意外曝「可怕童年经历」提醒:身体1症状很危险!

远嫁芬兰的大马网红包妈近日突然“消失”在社交平台,没想到背后竟是因为身体状况亮起严重警报!

3 hours ago