Jak předcházet phishingovým útokům pomocí nástroje Alert Tool společnosti Google (aktualizováno)

Google vytvořil nový bezpečnostní nástroj, který pomáhá předcházet phishingovým útokům, a upozorní vás, když jste jej zadali jinam než accounts.google.com.

Logo Google Chrome
Google vytvořil nový bezpečnostní nástrojzaměřené na potlačení phishingových útoků. Bezplatné rozšíření pro Chrome sleduje, kam zadáváte heslo svého účtu Google, a upozorní vás, když jste jej zadali někde jinde než accounts.google.com.

Pokud nejste obeznámeni s phishingem, je to, když astinná operace představuje legitimní společnost, jako je vaše banka, a pošle vám e-mail, který vypadá jako skutečný obchod, a nasměruje vás na web, který vypadá stejně legitimně. Poté zadáte citlivé osobní údaje, jako je číslo vašeho účtu, heslo nebo číslo sociálního zabezpečení.

Například od některých můžete získat e-mailtřetí strana, která prohlašuje, že je Google, vypadá jako legitimní s logem společnosti a profesionálním jazykem a dává vám odkaz, kde je třeba změnit heslo. Když kliknete na tento odkaz, místo přechodu na skutečný Google jde na nebezpečný web, který ukradne vaše informace.

Tento nástroj vás upozorní, když váš Gmail neboHeslo Google for Work se zadává kdekoli kromě účtu.google.com. Také se pokusil zjistit falešné přihlašovací stránky Google a upozornit vás před zadáním hesla.

Google Alert Chrome Extension

Nastavení je hračka a přidává další vrstvu zabezpečení k datům vašeho účtu. Stáhněte si rozšíření Password Alert z Internetového obchodu Chrome.

Rozšíření o upozornění na heslo Google

Po instalaci budete vyzváni k zadánípověření vašeho účtu Google. Poté začne sledovat, kde zadáte svůj účet Google, a pomůže předcházet phishingovým útokům dříve, než bude příliš pozdě.

Pro více informací si můžete přečíst celou stránku FAQ zde.

Výstražná stránka

Pamatujte, že toto je další nástroj, který pomáhá chránit váš účet Google, ale pro nejlepší ochranu vašeho účtu se ujistěte, že je povoleno dvoufaktorové ověřování (2FA).

Další informace o službě 2FA naleznete v naší příručce: Roundup Google Two-Factor Authentication. Vysvětlí, co to je, proč to chcete povolit a jak to nastavit.

Aktualizace 1. května 2015: No, to netrvalo dlouho. Podle společnosti Ars Technica bylo toto rozšíření využito pouze 24 hodin poté, co bylo toto rozšíření zavedeno, a drop-dead simple exploit nukes toto rozšíření. Google vydal opravu, a to také bylo obejít. Rozšíření bylo zablokováno výzkumným pracovníkem v oblasti bezpečnosti, a pokud to dokáže, pak i zločinní útočníci.

To neznamená, že pokud jste nainstalovali, že jste napadeni nebo v bezprostředním nebezpečí. To jen znamená, že rozšíření není účinné. Budeme i nadále sledovat, jak se tento příběh vyvíjí.

Prozatím bych ji doporučil neinstalovat, dokud nebudeme vědět víc a nebude zajištěno.

0

Podobné články

Zanechat komentář