همه کاربران Gmail باید هشدار دهند زیرا این کلاهبرداری از زیرساخت های خود Google برای پاک کردن آنها استفاده می کند
همه کاربران Gmail باید هشدار دهند زیرا این کلاهبرداری از زیرساخت های خود Google برای پاک کردن آنها استفاده می کند

همه کاربران Gmail باید هشدار دهند زیرا این کلاهبرداری از زیرساخت های خود Google برای پاک کردن آنها استفاده می کند

به گزارش بخش موبایل رسانه اخبار تکنولوژی تک فاکس،

اعتراف می کنم من به اندازه کافی پیر هستم که به یاد داشته باشم که تنها تلفن هایی که ما داشتیم تلفن ثابت بود. هیچ شبکه سلولی وجود نداشت و برقراری تماس در شهر نیویورک شما را ملزم به شماره گیری کرد (در واقع شماره گیری) شماره تلفنی مانند موری هیل (MH) 9-5000. در حالی که تلفن های هوشمند آیفون را از قبل تاریخ می گذارند ، جهان تا اواخر تغییر نکرد استیو جابز آیفون را در 9 ژانویه 2007 برگزار کرد. همانطور که جابز در مورد چشم انداز آیفون هیجان زده بود ، نمی دانم که آیا یک مرد متفکر مانند او می تواند آنچه را که می خواهد در جهان رها کند ، درک کند.
همه تغییراتی که آیفون و متعاقباً تلفن های اندرویدی که به ما آورده شده خوب بودند. به عنوان مثال ، اکنون ما باید در مورد ایمیل های فیشینگ ، متون بومی و سایر کلاهبرداری هایی که در اطراف استفاده از تلفن های هوشمند و کلاهبرداری کاربران تلفن های هوشمند متمرکز شده ایم ، نگران باشیم. آخرین هشدار از یک توسعه دهنده نرم افزار در مورد کلاهبرداری فیشینگ “پیشرفته” است که به کاربران Gmail حمله می کند.

کلاهبرداری فیشینگ آنقدر شیطانی که از زیرساخت های خود گوگل استفاده می کند تا شما را از بین ببرد

توسعه دهنده نرم افزار نیک جانسون دیگران را در مورد “X” در مورد کلاهبرداری فیشینگ چنان هشدار داد که از زیرساخت های گوگل استفاده می کند تا به نظر برسد. جانسون همانطور که در توئیت خود خاطرنشان کرد ، تقریباً قربانی این حمله بود. “اخیراً من مورد هدف یک حمله بسیار پیشرفته فیشینگ قرار گرفتم ، و می خواهم آن را در اینجا برجسته کنم. این از آسیب پذیری در زیرساخت های گوگل بهره برداری می کند و با توجه به امتناع آنها از رفع آن ، ما به احتمال زیاد آن را بسیار بیشتر خواهیم دید.”

صدای جیر جیر وی شامل تصویری از ایمیلی است که وی دریافت کرده است که بیان می کند Google LLC توسط یک آژانس اجرای قانون که به دنبال اطلاعات موجود در حساب Google خود است ، احضار شده است. اگر این اطلاعات را به یک کلاهبردار تبدیل کنید ، لازم نیست که به شما بگوییم چه نوع اطلاعات شخصی را می توان کشف کرد. اما مشکل اصلی اینجاست که همانطور که جانسون در یک توییت پیگیری اشاره می کند ، ایمیلی که وی دریافت کرده است یک ایمیل معتبر و امضا شده است که از no-reply@google.com ارسال شده است.

در بیانیه ای ، گوگل گفت ، “ما از این طبقه از حمله هدفمند از این بازیگر تهدید آگاه هستیم و برای خاموش کردن این خیابان برای سوءاستفاده از این راه حمایت کرده ایم. در این میان ، ما کاربران را ترغیب می کنیم تا احراز هویت دو عاملی و گذرگاه ها را اتخاذ کنند ، که در برابر این نوع کمپین های فیشینگ محافظت جدی می کند.

امضا از چک های امضاء عبور می کند و در Gmail بدون هیچ گونه هشدار نمایش داده می شود. به گفته جانسون ، “حتی آن را در همان مکالمه با هشدارهای امنیتی قانونی دیگر قرار می دهد.” این اختلاف وجود دارد که می توانید به دنبال آن سیگنال هایی باشید که ایمیل کلاهبرداری است. ایمیل Bogus در “sites.google.com” میزبانی شده است. در صورت قانونی بودن ، ایمیل در “Accounts.google.com” میزبانی می شود.

در اینجا یک کاری است که می توانید برای متوقف کردن متن با کدهای 2FA خود از سرقت استفاده کنید

ما با کلیک بر روی ایمیل توصیه نمی کنیم. اگر از این توصیه ها چشم پوشی کنید ، به یک پورتال پشتیبانی جعلی که از صفحات ورود به سیستم Google کاملاً ساخته شده استفاده می شود ، ارسال می شوید. این صفحه برای فریب کاربران ایجاد شده است تا اعتبار ورود به سیستم و اطلاعات شخصی خود مانند رمزهای عبور ، شماره تأمین اجتماعی ، حساب های بانکی و سایر داده ها را تحویل دهند. این اطلاعات می تواند برای از بین بردن حساب های مالی شما استفاده شود.

شما می توانید با استفاده از رمز عبور خود برای باز کردن حساب Gmail خود ، حتی اگر از تأیید اعتبار دو عاملی (2FA) استفاده کنید ، به یک آمار تبدیل شوید. در واقع ، با استفاده از 2FA مبتنی بر متن ، به نظر می رسد که کاربران در حال تغییر نام کاربری و رمزهای عبور خود هستند که به این سارقان اجازه می دهد از رمزهای سرقت شده برای سرقت کدهای 2FA استفاده کنند تا به قربانی ارسال شوند. برای جلوگیری از وقوع این امر ، باید به جای رمز عبور برای حساب های ایمیل خود از یک passkey استفاده کنید.

Passkey از یک کلید خصوصی که در دستگاه قربانی بالقوه ذخیره شده است استفاده می کند. با استفاده از یک پاس ، تا زمانی که تلفن خود را در اختیار دارید ، لازم نیست نگران باشید که کد 2FA به سرقت رفته باشد.

طبق معمول ، بهترین توصیه این است که حتی اگر ادعا کنند از اجرای قانون یا سازمان های دولتی هستند ، به هیچ یک از این متون یا ایمیل ها پاسخ ندهید. اگر آنها همچنان به طور مکرر همان پیام را برای شما ارسال می کنند ، یک شماره تلفن قانونی دریافت کرده و یک تماس برقرار کنید تا دریابید که آیا ایمیل یا متونی که دریافت می کنید قانونی است یا خیر. باز هم ، از طریق متن یا ایمیل پاسخ ندهید.