相信不少人平時在工作上都可能會用到 Google Sheet(試算表)這項服務,好等其他人都可以同時在一個檔案上編輯內容。不過若然今日有人發送電郵邀請大家編輯一個 Google Docs 檔案,那就要小心一點了,因為它有可能會是一個釣魚垃圾郵件,一旦打開後攻擊者即有可能會取得你的電子郵件及通訊錄使用權,帶來私隱危機。
留意平時常見的釣魚郵件通常會以欺騙方式帶大家去一個虛假網頁,然後再騙取密碼及信用卡等資料,但大家只要通過檢查網頁的 URL,基本上亦可以分辨到網頁的真偽。不過今次出現的這種釣魚攻擊卻有所不同,皆因它會在 Google 系統中運行,然後再創建出具有誤導性名稱的非 Google 應用程式,令人防不勝防。一旦點擊連結後,黑客不但會取得電郵帳號的使用權限,更可能會向通訊錄中的人發送出垃圾郵件,令更多人受害。
Just got this as well. Super sophisticated. pic.twitter.com/l6c1ljSFIX
— zach latta (@zachlatta) May 3, 2017
幸好在上述危機發生了大約 1 小時後,今日下午 Google 就發出聲明表示已採取措施來制止這種攻擊的蔓延,除已經刪除了虛假頁面外,同時亦通過推送安全更新去堵塞問題,以及禁用了違規帳號。除此之外,Google 同時亦表明今次大約只有 0.1% Gmail 用戶受到影響,經初步調查發現並沒有任何數據洩漏,至於進一步詳情將會在全面調查後便會對外公佈。
來源:TechCrunch
相關文章:
【評測】Google Pixel 9 Pro Fold 詳細評測 機身偏闊手感一般 + 雙熒幕表現出色 + 終原生支援香港 5G + 定價偏貴不夠抵玩 Google 被指強制網紅讚賞其產品 否則不能在發售前評測產品 Google 全新 AI 助手意外曝光 Jarvis 可直接替用家行動例如購物