APP下载

【Gmail用家小心】钓鱼邮件弹假验证骗账户密码

消息来源:baojiabao.com 作者: 发布时间:2026-06-12

报价宝综合消息【Gmail用家小心】钓鱼邮件弹假验证骗账户密码

近日开 Gmail 检视邮件要小心,骇客有机会假冒你的亲友寄出钓鱼邮件,并于邮件内附上相关图片,弹出需要身份验证页面,来欺骗受害者输入账号和密码。

消息指最近出现新型的邮件钓鱼手法,骇客假冒熟人寄一封内附缩图的邮件给 Gmail 用家,而缩图疑似是寄件人生活相关的图片,提高收件人的信任度。当收件人打开这张图片缩图,便会弹出一个伪造 Gmail 身份验证的连结页面,而非预览附件的图片,页面提示收件人输入账户密码,才能继续程序。若收件人输入账户密码的话,资料便会送给骇客,进而操控受害者的 Google 账户,发送钓鱼邮件给受害者的亲友,甚至窜改受害者的 Google 密码。

重要的是人们看到网址列有 accounts.google.com 字样,便以为是 Google 的网站,但因骇客使用超长字串的钓鱼网站网址,使人们无法检视完整网址,导致没留意在开头或结尾的“data:text/html”等文件的位址字样,使受害者无法察觉异样。其实只要留意网址开首是否“https”,或确保网页旁出现绿色安全锁头的图示,确保有加密协定,而非红色图示的不安全网页,就能分辨了。此外,Google 用家可使用双重认证来登入,并定期更换密码,就便提高账户的安全了。

来源:Wordfence

2017-12-25 23:45:00

相关文章