วิธีป้องกันการโจมตีฟิชชิงด้วยเครื่องมือแจ้งเตือนของ Google (อัปเดต)

Google ได้สร้างเครื่องมือรักษาความปลอดภัยใหม่เพื่อช่วยป้องกันการโจมตีแบบฟิชชิงและแจ้งเตือนคุณเมื่อคุณเข้ามาที่อื่นนอกเหนือจาก accounts.google.com

โลโก้ Google Chrome
Google ได้สร้างเครื่องมือรักษาความปลอดภัยใหม่ที่มีวัตถุประสงค์เพื่อป้องกันการโจมตีแบบฟิชชิ่ง ส่วนขยาย Chrome ฟรีจะติดตามตำแหน่งที่คุณป้อนรหัสผ่านบัญชี Google ของคุณและจะแจ้งเตือนคุณเมื่อคุณเข้าสู่ที่อื่นนอกเหนือจาก accounts.google.com

หากคุณไม่คุ้นเคยกับฟิชชิงก็จะเป็นเมื่อการดำเนินงานที่ร่มรื่นทำให้เกิด บริษัท ที่ชอบด้วยกฎหมายเช่นธนาคารของคุณและส่งอีเมลถึงคุณซึ่งดูเหมือนของจริงและจะนำคุณไปยังเว็บไซต์ที่มีลักษณะที่เท่าเทียมกัน จากนั้นคุณป้อนข้อมูลส่วนบุคคลที่ละเอียดอ่อนเช่นหมายเลขบัญชีรหัสผ่านหรือหมายเลขประกันสังคม

ตัวอย่างเช่นคุณอาจได้รับอีเมลจากบางคนบุคคลที่สามอ้างว่าเป็น Google อีเมลนั้นถูกต้องตามกฎหมายพร้อมโลโก้ บริษัท และภาษามืออาชีพซึ่งจะให้ลิงก์ที่คุณต้องการเปลี่ยนรหัสผ่าน เมื่อคุณคลิกลิงก์นั้นแทนที่จะไปที่ Google จริงมันจะไปยังเว็บไซต์ที่น่ารำคาญที่ขโมยข้อมูลของคุณ

เครื่องมือนี้จะแจ้งเตือนคุณเมื่อ Gmail หรือรหัสผ่าน Google for Work มีการป้อนที่ใดก็ได้นอกจาก account.google.com นอกจากนี้ยังพยายามตรวจหาหน้าลงชื่อเข้าใช้ปลอมของ Google และแจ้งเตือนคุณก่อนที่คุณจะป้อนรหัสผ่าน

Google Alert Chrome Extension

การตั้งค่านี้เป็นส่วนหนึ่งของเค้กและเพิ่มความปลอดภัยให้กับข้อมูลบัญชีของคุณ ดาวน์โหลดส่วนขยายการแจ้งเตือนรหัสผ่านจาก Chrome เว็บสโตร์

ส่วนขยายการแจ้งเตือนรหัสผ่านของ Google

หลังจากติดตั้งแล้วคุณจะได้รับแจ้งให้เข้าสู่ข้อมูลรับรองบัญชี Google ของคุณ หลังจากนั้นระบบจะเริ่มตรวจสอบตำแหน่งที่คุณป้อนบัญชี Google ของคุณและช่วยป้องกันการโจมตีแบบฟิชชิงก่อนที่จะสายเกินไป

สำหรับข้อมูลเพิ่มเติมคุณสามารถอ่านหน้าคำถามที่พบบ่อยเต็มได้ที่นี่

หน้าการแจ้งเตือน

โปรดจำไว้ว่านี่เป็นเครื่องมือพิเศษที่จะช่วยรักษาบัญชี Google ของคุณให้ปลอดภัย แต่เพื่อการปกป้องบัญชีของคุณที่ดีที่สุดให้ตรวจสอบและเปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัย (2FA)

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับ 2FA โปรดอ่านคำแนะนำของเรา: Roundup การตรวจสอบสิทธิ์แบบสองปัจจัยของ Google มันจะอธิบายว่ามันคืออะไรทำไมคุณต้องการเปิดใช้งานและวิธีการตั้งค่า

อัปเดตวันที่ 1 พฤษภาคม 2558: นั่นไม่ได้ใช้เวลานาน อ้างอิงจากส Ars Technica เพียง 24 ชั่วโมงหลังจากที่มีการขยายออกไปมันได้รับการใช้ประโยชน์และการใช้ประโยชน์อย่างง่าย ๆ แบบหล่นตายทำให้ nukes ส่วนขยายนี้ Google เปิดตัวการแก้ไขและสิ่งนั้นก็ถูกข้ามไปเช่นกัน ส่วนขยายถูกบล็อกโดยนักวิจัยด้านความปลอดภัยและถ้าเขาสามารถทำได้ผู้โจมตีทางอาญาก็สามารถทำได้เช่นกัน

ไม่ได้หมายความว่าหากคุณติดตั้งแล้วว่าคุณถูกโจมตีหรือตกอยู่ในอันตรายทันที หมายความว่าส่วนขยายไม่มีประสิทธิภาพ เราจะติดตามต่อไปว่าเรื่องราวนี้พัฒนาอย่างไร

สำหรับตอนนี้ฉันอยากจะแนะนำไม่ให้ติดตั้งจนกว่าเราจะรู้มากขึ้นและมันก็ปลอดภัย

0

บทความที่คล้ายกัน

ทิ้งข้อความไว้