雲端硬碟的協作邀請被利用為詐騙釣魚 - Google

Andrew avatar
By Andrew
at 2020-11-02T08:18

Table of Contents

1. 情報or新聞 連結:
https://3c.ltn.com.tw/news/42200

2. 內文:

Google「雲端硬碟」成駭客網路釣魚新招!外媒揭露詐騙手法
2020/11/01 11:38
文/記者劉惠琴


(圖/路透)

手機最近經常莫名收到來自 Google 雲端硬碟共用檔案協作合作邀請的通知訊息嗎?千萬
務必要多加提高警覺,別輕易上了新型網路釣魚詐騙攻擊的陷阱。

據外媒Wired 的最新報導指出,近期已有不少網友陸續回報,不肖詐騙份子利用假冒
Google 雲端硬碟邀請共用檔案或在檔案上進行協作編輯的網路釣魚名義,藉由大量冒充
為「合法的」信箱郵件地址,以此繞過垃圾郵件的篩選過濾機制,降低收件人的戒心。用
戶一旦在不知情的狀況下,開啟該封透過Google 雲端硬碟發出的邀請通知郵件,並點擊
內附傳送邀請共用資料夾的網址連結,用戶將會被誘導開啟藏有惡意程式碼的文件檔案,
個資恐有遭駭風險。

外媒Wired於該報導中表示,日前Google在接獲通報後,官方發言人表示,針對新型態網
路釣魚攻擊的垃圾郵件威脅,已採取措施檢測與阻擋。並呼籲用戶若收到類似可疑的郵件
,可向Google官方檢舉(網址點此)。

對此,卡巴斯基資安專家表示,詐騙份子寄發的郵件通知訊息若是來自合法帳號所創建,
那麼僅靠垃圾郵件篩選過濾機制,就很有可能會有漏失,並無法百分百杜絕。

提醒使用Google 雲端硬碟的用戶,若近期有收到來路不明的對象寄發邀請檔案協作的通
知訊息,務必要提高警覺,在不確定寄送對象的情況下,千萬不要輕易點擊通知訊息內容
中夾
帶的任何網址連結,也不要回覆信件,以免上當受騙,導致個資無故遭駭外流。




3.心得:
原始來源
https://www.wired.co.uk/article/google-drive-spam-comments-phishing

看來是信是google發出的,文件可以是本地端的MS office檔開共用出去
感覺這樣不論如何都很危險
如果不掃描文件內連結內容,是透過google在傳遞危險
如果掃描了文件內連結進一步檢查內容,那變成google本身就很危險....

--
Tags: Google

All Comments

Irma avatar
By Irma
at 2020-11-03T20:32
上個月初開始就收到一堆,還不小心點到裡面連結
改了一堆密碼

google icon 怎麼變那麼醜

Robert avatar
By Robert
at 2020-10-31T20:46
谷歌更新,看到icon設計怎麼變這樣,設計師到底在想什麼,五顏六色看了都花了,外型也 不易分辨何種app,之前的不是很好看嗎 https://i.imgur.com/2mQyALR.jpg https://i.imgur.com/H299iur.jpg - ...

Chrome開新分頁無法直接search

Lydia avatar
By Lydia
at 2020-10-31T02:51
HI 1. 不知道大家有沒有遇過這狀況 以往我開啟Chrome新分頁都可以直接在網址欄打字search or enter website 現在變成滑鼠要點一下網址列才能打字,實在非常麻煩, 有沒有改成一開啟新分頁就可以直接在網址欄 打字? https://imgur.com/EU7LwoP.jpg 2. ...

YT不在支援FHD30FPS了 手機也不支援到4k

Rosalind avatar
By Rosalind
at 2020-10-30T22:10
1.似乎從10月中之後上傳的60fps影片 將不在轉檔成1080p30fps了 我十年的舊電腦 只能用外部播放器才能順暢播放了 2.手機之前用網頁版可以播到4k 現在只能鎖住在720p了 - ...

chrome app上的網頁捷徑如何新增

Yuri avatar
By Yuri
at 2020-10-28T22:41
app 上網頁捷徑如何新增 我一直找不到方法 謝謝解答 - ...

使用Windows郵件 收G Suite的信

Megan avatar
By Megan
at 2020-10-28T22:15
各位前輩好 想請問我使用Windows 郵件登入G SUITE帳號(學號atgs.學校.edu.tw)時 為何會無法成功同步信件 登一般gmail帳號卻可正常使用 使用G SUITE是直接新增帳戶 選Google 或是IMAP都無法使用 選google登入後 https://imgur.com/WU ...