Sådan forhindres phishingangreb med Googles alarmværktøj (opdateret)

Google har oprettet et nyt sikkerhedsværktøj til at forhindre phishing-angreb og advarer dig, når du har indtastet det et andet sted end accounts.google.com.

Google Chrome-logo
Google har oprettet et nyt sikkerhedsværktøjhavde til formål at afværge phishing-angreb. Den gratis Chrome-udvidelse holder styr på, hvor du indtaster din adgangskode til din Google-konto og advarer dig, når du har indtastet den et andet sted end accounts.google.com.

Hvis du ikke er bekendt med phishing, er det når askyggefuld operation udgør et legitimt firma som din bank og sender dig en e-mail, der ligner den rigtige aftale, og den leder dig til et websted, der ser lige så legitim ud. Derefter indtaster du følsomme personlige oplysninger, såsom dit kontonummer, adgangskode eller personnummer.

For eksempel kan du få en e-mail fra nogletredjepart, der hævder at være Google, ser e-mailen legitim ud med firmaets logo og det professionelle sprog, og det giver dig et link, hvor du har brug for at ændre din adgangskode. Når du klikker på det link, i stedet for at gå til den rigtige Google, går det til et afskyeligt sted, der stjæler dine oplysninger.

Dette værktøj advarer dig, når din Gmail ellerGoogle for Work-adgangskoden indtastes andre steder end account.google.com. Den forsøgte også at registrere falske Google-login-sider og advare dig, før du indtaster din adgangskode.

Google Alert Chrome-udvidelse

Opsætning af dette er et stykke kage og tilføjer et ekstra lag af sikkerhed til dine kontodata. Download udvidelsen af ​​Password Alert fra Chrome Web Store.

Google Password Alert Extension

Når det er installeret, bliver du bedt om at indtastedine Google-kontooplysninger. Derefter vil det begynde at overvåge, hvor du indtaster din Google-konto og hjælpe med at forhindre phishing-angreb, før det er for sent.

For mere information kan du læse den fulde FAQ-side her.

Alert Page

Husk, at dette er et ekstra værktøj til at hjælpe med at beskytte din Google-konto, men for den bedste beskyttelse af din konto skal du sørge for og aktivere tofaktorautentisering (2FA).

Læs mere om 2FA i vores vejledning: Google To-faktor-godkendelsesrunde. Det vil forklare, hvad det er, hvorfor du vil aktivere det, og hvordan du indstiller det.

Opdatering 1. maj 2015: Det tog ikke lang tid. Ifølge Ars Technica, kun 24 timer efter, at denne udvidelse blev rullet ud, er den blevet udnyttet, og den drop-dead, enkle udnyttelse knytter denne udvidelse til. Google frigav en rettelse, og det blev også forbigået. Forlængelsen blev blokeret af en sikkerhedsforsker, og hvis han kan gøre det, så kan kriminelle angribere også.

Det betyder ikke, at hvis du installerede det, at du bliver angrebet eller i øjeblikkelig fare. Det betyder bare, at udvidelsen ikke er effektiv. Vi vil fortsætte med at holde øje med, hvordan denne historie udvikler sig.

På nuværende tidspunkt vil jeg anbefale at ikke installere det, før vi ved mere, og det er sikret.

0

Lignende artikler

Efterlad en kommentar