Gmail 收信別亂點!駭客新技術繞過「雙重認證」機制竊個資

yobe 發表於 2018-12-22 05:59:55 [顯示全部樓層] 只看大圖 回覆獎勵 閱讀模式 17 2838
(圖片來源/The Independent)

為了保護用戶個資安全,許多網路服務平台很常使用「雙重認證」模式來強化網路安全,讓用戶必須透過更複雜的方法來登入網站,為了是讓駭客或是有心人士無法輕易地竊取重要資料。而 Google 作為全球最大的網路平台之一,自然也針對旗下的許多服務如 Gmail、Drive 雲端硬碟等設置「雙重認證」機制的登入方式。

不過,現在 Google旗下的 Gmail 郵件服務,採用「雙重認證」機制登入帳號密碼,已遭駭客入侵。根據外媒《Digital Trends》的報導,國際特赦組織發佈最新調查報告指出,近期有駭客鎖定中東及北非地區的特定官員、政治人物為攻擊目標,透過「偽裝假冒版」的Gmail官方網頁,並利用網絡釣魚的引誘方式,採用新技術手段成功繞過 Gmail 傳送簡訊的「雙重認證」,進而竊取用戶的電子郵件資料。
(圖片來源/擷取自 Google)

該調查報告發現,駭客們已經開始大量在網路上散佈自動化釣魚程式,並設置釣魚假網站來引誘用戶點擊,並宣稱用戶帳號有問題,要求用戶輸入 Gmail 密碼;一旦用戶輸入密碼後,釣魚網站就會向 Gmail 發送登入要求,並觸發雙重認證訊息,再由釣魚網站偽裝引誘用戶輸入雙重認證代碼。這樣一來,駭客就能繞過雙重認證機制並得知用戶的帳號密碼。
報告指出 2017 年到 2018 年間,駭客透過這類方式成功竊取了超過一千名中東和北非的 Google 和 Yahoo 用戶,而且其中還包括阿拉伯聯合酋長國等重量級政治人物。

已有(17)人回文

切換到指定樓層
fbb 發表於 2018-12-22 06:34
現在這種詐騙的手法真的很難分辨出來,只能自求多福
happy1 發表於 2018-12-22 07:13
網路越發達詐騙伎倆也越難以預防,大家還是要多多注意點擊任何訊息
nikademus 發表於 2018-12-22 08:53
哇靠,網路還是不要放太多資訊比較好

但是,好難啊

一堆東西都電子化了
brazilbu 發表於 2018-12-22 10:28
糟糕 這兩年幾乎把所友都轉到GMAIL

這樣我很容易中~~~MD
RuthLai 發表於 2018-12-22 10:45
有點恐怖
現在的駭客越來越厲害了
畢竟是資訊發達的時代
大家都要小心喔
m8206143 發表於 2018-12-22 10:56
線上電子化的風險
越是便利 可能潛藏了更多安全問題
使用上真的不得不防範...
anseljuang 發表於 2018-12-22 11:12
類似這種需要我再重新登入才能觀看的信件和網站
我一律關掉
明明自己就是一直維持在登入的狀態中
還要我再登入一次
明顯就有問題
ken844 發表於 2018-12-22 12:45
其實就是假冒官網要人輸入帳號密碼的釣魚
也不是什麼新招了
086_.gif
leumas10 發表於 2018-12-22 13:16
Gmail被駭客入侵真的很可怕
很多程式都綁Gmail
帳號密碼被知道就麻煩了
12下一頁
你需要登入後才可以回覆 登入 | 註冊會員

本版積分規則

yobe

LV:-2 禁止發言

追蹤
  • 28741

    主題

  • 48008

    回文

  • 14

    粉絲