小心個資外洩,Google Docs 連結別亂點

作者 | 發布日期 2017 年 05 月 04 日 10:11 | 分類 Google , 網路 , 資訊安全 follow us in feedly

不少民眾上社群媒體抱怨帳號被入侵後,Google 母公司 Alphabet 警告用戶,來自已知聯絡人的電子郵件中,若要求點連結到 Google 文件(Google Docs),小心別被騙。



路透社報導,Google 今天表示,已採取行動保護用戶免受攻擊,包括封鎖違規帳號和移除惡意頁面。

Google 說:「我們的濫用行為小組正致力防止這類詐騙再度發生。」

根據檢視這個手法的資安專家,惡意電郵要求受害者點閱 Google 文件產生的檔案。不小心點下去後,駭客能取得他們 Google 帳號資料,包括電郵、聯絡人和網路文件。

紐約大學坦登工程學院(Tandon School of Engineering)電腦安全教授卡波斯(Justin Cappos)說:「對所有遭遇感染的人來說,這是非常嚴重的情況,因為受害者帳號被惡意的一方控制。」

卡波斯表示,他今天下午 3 小時內就收到 7 封惡意電郵,顯示駭客利用一個自動化系統持續攻擊。

卡波斯說,他不知道駭客目的,但指出被駭的帳號可能被用來重設網路銀行帳號密碼,或提供管道取得敏感財務和個人資料。

根據英國「每日電訊報」網站,推特用戶 @zeynep 寫道:「似乎來自你可能認識的人的網路釣魚(或惡意軟體)Google Doc 連結正在流傳。快刪掉電郵,不要點開。」

有人回說剛收到類似的電郵,形容駭客「超級高招」。

(譯者:盧映孜;首圖來源:Flickr/Christoph Scholz CC BY 2.0)