Фишинг-мошенничество с Google Docs
Безопасность Gmail Google / / March 19, 2020
Умная фишинговая афера напала на клиентов Gmail сегодня. Вот что произошло и что вы должны сделать немедленно, если у вас есть учетная запись Gmail.
Сегодня в почтовых ящиках Gmail появилась фишинговая афера, претендующая на звание доверенного документа из Документов Google. Пользователи должны принять все меры, чтобы убедиться, что вложения получены от доверенного отправителя. Google подтвердил существование уязвимости; советовать пользователям немедленно сообщать и удалять любые такие сообщения. Google также закрыл учетные записи, отсылающие эти отравленные документы, поэтому пользователи могут вернуться к управлению своими почтовыми ящиками с меньшими опасениями.
Нервный? Дополнительные меры безопасности, которые вы можете принять
Google советует пользователям, которые считают, что они могли быть скомпрометированы, немедленно выполнить проверку безопасности на http://g.co/SecurityCheckup.
Обязательно запустите проверку безопасности на всех ваших устройствах, включая смартфоны и ПК. Например, пользователь обнаружил, что его смартфон был заражен фишингом. Хотя мы не можем это проверить, лучше не рисковать.
Если вы являетесь ИТ-администратором, отвечающим за Google Apps на предприятии, вам нужно будет проинформировать пользователей о необходимости вручную выполнить проверку безопасности. В настоящее время не существует автоматизированного решения для администраторов G Suite для выполнения массовой проверки - извините. Это также хорошее время для пользователей, чтобы убедиться, что их учетные записи защищены, изменяя и
Это хорошее напоминание о том, что плохие парни там. Сейчас самое время для пользователей изменить свои пароли в Интернете, создание надежной парольной фразы / пароля. Как всегда, здесь, на gPost, мы также рекомендуем пользователям включить двухфакторная аутентификация для всех ваших онлайн-аккаунтов. Это люди 2017 года, пароли больше не сокращают его - вот почему даже Microsoft медленно отходит от паролей…
За прошедшие годы Google завоевал прочную репутацию в сфере безопасности. Его инфраструктура основана исключительно на технологиях с открытым исходным кодом со многими уровнями избыточности. Но даже для интернет-гиганта всегда есть постоянные атаки со всех сторон. Сегодняшняя фишинговая афера - не первая попытка обмануть пользователей, другие формы социальной инженерии включают в себя фальшивые страницы, претендующие на услуги Google. Пользователи должны знать об этих распространенных методах атаки и искать очевидные признаки. Обязательно ознакомьтесь с нашими советами по защите своего аккаунта от социальные инженерные хаки.