Hvordan forhindre phishing-angrep med Googles varslingsverktøy (oppdatert)

Google har laget et nytt sikkerhetsverktøy for å forhindre phishing-angrep, og varsler deg når du har angitt det et annet sted enn accounts.google.com.

Google Chrome-logo
Google har laget et nytt sikkerhetsverktøyhadde som mål å hindre phishing-angrep. Den gratis Chrome-utvidelsen holder oversikt over hvor du oppgir passordet til Google-kontoen din og vil varsle deg når du har skrevet det et annet sted enn accounts.google.com.

Hvis du ikke er kjent med phishing, er det når askyggefull drift utgjør et legitimt selskap som banken din og sender deg en e-post, som ser ut som den virkelige avtalen, og den leder deg til et nettsted som ser like legitimt ut. Deretter legger du inn sensitiv personlig informasjon som kontonummer, passord eller personnummer.

For eksempel kan du få en e-post fra noentredjepart som påstår å være Google, ser e-postmeldingen legitim ut, med firmalogoen og fagspråket, og den gir deg en lenke der du trenger å endre passord. Når du klikker på den lenken, i stedet for å gå til den virkelige Google, går den til et avskyelig nettsted som stjeler informasjonen din.

Dette verktøyet vil varsle deg når Gmail ellerGoogle for Work-passordet legges inn andre steder enn account.google.com. Den prøvde også å oppdage falske påloggingssider fra Google og varsle deg før du oppgir passordet ditt.

Google Alert Chrome-utvidelse

Å sette opp dette er et stykke kake, og det gir et ekstra lag med sikkerhet i kontodataene dine. Last ned utvidelsen av passordvarsel fra Chrome Web Store.

Google Password Alert Extension

Etter at den er installert, blir du bedt om å gå innlegitimasjonsinformasjon for Google-kontoen din. Etter det vil det begynne å overvåke hvor du skriver inn Google-kontoen din og bidra til å forhindre phishing-angrep før det er for sent.

For mer informasjon, kan du lese hele FAQ-siden her.

Varselside

Husk at dette er et ekstra verktøy for å beskytte Google-kontoen din, men for best beskyttelse av kontoen din, må du sørge for og aktivere tofaktorautentisering (2FA).

Hvis du vil ha mer informasjon om 2FA, kan du lese guiden: Google Two-Factor Authentication Roundup. Det vil forklare hva det er, hvorfor du vil aktivere det, og hvordan du konfigurerer det.

Oppdatering 1. mai 2015: Det tok ikke lang tid. I følge Ars Technica, bare 24 timer etter at denne utvidelsen ble rullet ut, har den blitt utnyttet og den enkle dråpedusjonen utnytter denne utvidelsen. Google ga ut en løsning, og det ble også forbigått. Utvidelsen ble blokkert av en sikkerhetsforsker, og hvis han kan gjøre det, kan kriminelle angripere også.

Det betyr ikke at hvis du installerte det at du blir angrepet eller i umiddelbar fare. Det betyr bare at utvidelsen ikke er effektiv. Vi vil fortsette å følge med på hvordan denne historien utvikler seg.

Foreløpig vil jeg anbefale at du ikke installerer det før vi vet mer og det er sikret.

0

Lignende artikler

Legg igjen en kommentar