- - كيفية تحديد نموذج تسجيل دخول مزيف إلى Google [Chrome]

كيفية تحديد نموذج تسجيل دخول مزيف إلى Google [Chrome]

هجمات التصيد تزداد ذكاءً بحيث تصبح كذلكمن الصعب على المستخدم الأكثر اجتهادًا أن يكون قادرًا على تحديد هوية أحدهم. في بعض الأحيان ، يحدث الهجوم ولا يكون الأشخاص أكثر حكمة حتى يفوت الأوان. في أوقات أخرى ، يكون خبراء الأمن قادرين على تحديد عملية احتيال محتملة قبل أن يحدث ذلك مثل تسجيل الدخول المزيف من Apple. نظرًا لأن خدع الخداع تستهدف غالبًا الخدمات الكبيرة والشائعة ، فإن هذه الخدمات تحاول أيضًا حماية مستخدميها من هذه الخدع. أصدرت Google ملحق Chrome يسمى تنبيه كلمة المرور يمكن أن تحدد نموذج تسجيل دخول Google مزيفًا.

تحديد نموذج تسجيل دخول وهمية من Google

قم بتثبيت "تنبيه كلمة المرور" وهذا كل ما يمكنك فعلهيجب عمله. تضيف الإضافة أيقونة بجانب شريط عنوان URL لكنها لن تعرض لك أي شيء إذا كان نموذج تسجيل الدخول إلى Google الذي تدخله في بيانات اعتمادك هو الشيء الحقيقي. يخبرك الامتداد فقط إذا قمت بإدخال معلومات تسجيل الدخول الخاصة بك في نموذج تسجيل دخول مزيف من Google.

هذا العام ، كان هناك عدد قليل من الخدع الخداعية البارزة. استهدف أحد مستخدمي Google Docs ، بينما طالب آخر بالانتماء إلى Plex.

في حالة هجوم التصيّد في محرّر مستندات Google ،كانت جوجل سريعة للرد عليها. تم إصلاح المشكلة في غضون ساعات من الإبلاغ عنها على رديت. لم يكن هذا الاحتيال الخاص بحاجة إلى مطالبتك بتسجيل الدخول مرة أخرى ، أي أنه لم تكن هناك خطوة تحقق إضافية. لقد طلبت إذنًا إضافيًا للوصول إلى المعلومات في حسابك. من المحتمل ألا يكون هذا التمديد قادراً على توفيرك في هذه الحالة ، لكنه يمثل طبقة أمان جيدة في المتصفح لديك.

مجال للتحسين

تنبيه كلمة المرور تفاعلي ، وليس استباقيًا. وفقًا لوصف Chrome Web Store ، يحذرك الملحق من خطر محتمل فقط بعد إدخال البريد الإلكتروني وكلمة المرور في نموذج تسجيل دخول Google مزيف. لا تعمل الإضافة على مسح صفحات الويب التي تزورها بشكل نشط للتحقق مما إذا كانت حقيقية أم لا.

ما يعنيه هذا هو أنه بحلول الوقت كلمة المرورتنبيه يحذرك من أنك قد تم خداعك ، وسوف تكون قد تخلت بالفعل عن بيانات اعتماد تسجيل الدخول الخاصة بك. سيطالبك الامتداد بتغيير تسجيل الدخول وكلمة المرور على الفور ، وهو ما يجب عليك. الفكرة هي أن التمديد سيكون قادرًا على تنبيهك بالسرعة الكافية حتى إذا كان قد تم اختراق معلوماتك ، فلن يتوفر للمهاجمين الوقت الكافي لاستخدامها قبل أن تتمكن من إعادة تعيينها.

هذا نهج متفائل ولكن المشكلة هيأن الناس يميلون إلى استخدام نفس كلمة المرور ، أو تنوعها عبر خدمات متعددة. قد يفترض المستخدم المطمئن أن تغيير بيانات اعتماد تسجيل الدخول إلى Google سيكون كافيًا. سيحتاج المستخدم الأكثر اجتهادًا إلى تغيير كلمة المرور بسرعة عبر خدمات متعددة قبل إساءة استخدامها ، ومن المحتمل أن يكون سباقًا مع الزمن.

تعليقات