Google 알리미 도구를 사용하여 피싱 공격을 방지하는 방법 (업데이트 됨)

Google은 피싱 공격을 방지 할 수있는 새로운 보안 도구를 만들었으며 accounts.google.com 이외의 위치에 입력하면이를 알려줍니다.

구글 크롬 로고
Google은 새로운 보안 도구를 만들었습니다.피싱 공격을 막기 위해 무료 Chrome 확장 프로그램은 Google 계정 비밀번호를 입력 한 위치를 추적하며 accounts.google.com이 아닌 다른 곳에 비밀번호를 입력하면 알려줍니다.

피싱에 익숙하지 않은 경우그늘진 운영은 은행과 같은 합법적 인 회사로 위장하여 실제 거래처럼 보이는 이메일을 보내며, 합법적으로 보이는 사이트로 안내합니다. 그런 다음 계정 번호, 비밀번호 또는 주민등록번호와 같은 민감한 개인 정보를 입력하십시오.

예를 들어, 일부 사람들로부터 이메일을받을 수 있습니다제 3자가 Google이라고 주장하는 이메일은 회사 로고 및 전문 언어로 합법적으로 보이며 비밀번호를 변경해야하는 링크를 제공합니다. 실제 Google로 이동하는 대신 해당 링크를 클릭하면 정보를 도용하는 사악한 사이트로 이동합니다.

이 도구는 Gmail 또는Google for Work 비밀번호는 account.google.com 이외의 다른 곳에 입력됩니다. 또한 가짜 Google 로그인 페이지를 감지하고 비밀번호를 입력하기 전에 알려줍니다.

Google 알리미 Chrome 확장 프로그램

이것을 설정하는 것은 일종의 케이크이며 계정 데이터에 추가 보안 계층을 추가합니다. Chrome 웹 스토어에서 비밀번호 경보 확장 프로그램을 다운로드하십시오.

Google 비밀번호 경보 확장

설치가 끝나면 입력하라는 메시지가 표시됩니다Google 계정 자격 증명 그런 다음 Google 계정을 입력 한 위치를 모니터링하여 피싱 공격이 늦기 전에 방지합니다.

자세한 내용은 여기에서 전체 FAQ 페이지를 참조하십시오.

경고 페이지

이 도구는 Google 계정을 보호하는 데 도움이되는 추가 도구이지만 계정을 최대한 보호하려면 2 단계 인증 (2FA)을 사용 설정해야합니다.

2FA에 대한 자세한 내용은 Google 2 단계 인증 라운드 업 안내서를 참조하십시오. 그것이 무엇인지, 왜 사용하고 싶은지, 어떻게 설정하는지 설명 할 것입니다.

2015 년 5 월 1 일 업데이트 : 오래 걸리지 않았습니다 Ars Technica에 따르면이 확장이 출시 된 지 24 시간 만에이 확장이 악용되었으며 드롭 데드 단순한 익스플로잇이이 확장을 막았습니다. Google은 수정 프로그램을 출시했으며이 역시 우회되었습니다. 확장은 보안 연구원에 의해 차단되었으며, 가능한 경우 범죄자도 공격 할 수 있습니다.

그렇다고 설치 한 경우 공격을 당하거나 즉각적인 위험에 처한 것은 아닙니다. 확장이 효과적이지 않다는 것을 의미합니다. 우리는이 이야기가 어떻게 전개되는지 계속 주시 할 것입니다.

지금은 더 알고 보안이 확보 될 때까지 설치하지 않는 것이 좋습니다.

0

비슷한 기사

코멘트를 남겨주세요