Фишинг атаките стават все по-умни, така че да сатрудно дори и най-усърдният потребител да може да идентифицира такъв. Понякога атаката се случва и хората не са по-мъдри, докато не стане твърде късно. Друг път експертите по сигурността са в състояние да идентифицират потенциална фишинг измама, преди дори да се случи, като подкана за подписване на Apple. Тъй като фишинг измами често са насочени към големи, популярни услуги, тези услуги също се опитват да защитят своите потребители от тези измами. Google пусна разширение за Chrome, наречено Сигнал за парола които могат да идентифицират фалшив формуляр за вход в Google.
Определете фалшив формуляр за вход в Google
Инсталирайте предупреждение за парола и това сте наистина всичкотрябва да направя. Разширението добавя икона до URL лентата, но няма да ви покаже нищо, ако формата за вход в Google, в която въведете вашите идентификационни данни, е истинското нещо. Разширението ви казва само ако сте въвели данните за вход във фалшива форма за вход в Google.

Тази година имаше доста измамни фишинг измами. Един насочен към потребители на Google Документи, докато друг заяви партньорство с Plex.
В случай на фишинг атака на Google Docs,Google бързо отговори на това. Проблемът беше отстранен в рамките на няколко часа от съобщаването му на Reddit. Тази конкретна измама нямаше нужда да ви моли да влезете отново, т.е. нямаше допълнителна стъпка за проверка. Той поиска допълнително разрешение за достъп до информация във вашия акаунт. Това разширение вероятно нямаше да успее да ви спаси в този случай, но е добър слой на сигурност в браузъра ви.
Стая за подобрения
Сигнал за парола е реактивен, а не проактивен. Според описанието на уеб магазина на Chrome, разширението ви предупреждава за потенциална опасност само след като сте въвели имейла и паролата си във фалшива форма за вход в Google. Разширението не сканира активно уеб страниците, които посещавате, за да провери дали те са истински или не.
Това означава, че до момента паролатаСигналът ви предупреждава, че сте били фиширани, вече ще сте се отказали от своите идентификационни данни за вход. Разширението ще ви подкани веднага да промените своите данни за вход и парола, което трябва. Идеята е, че разширението ще може да ви предупреди достатъчно бързо, така че дори и информацията ви да е компрометирана, нападателите нямат достатъчно време да я използват, преди да можете да я нулирате.
Това е оптимистичен подход, но проблемът ече хората са склонни да използват една и съща парола или нейна разновидност в множество услуги. Нищо неподозиращ потребител може да предположи, че промяната на идентификационните му данни за вход в Google ще бъде достатъчна. По-усърдният потребител ще трябва бързо да промени паролата си в множество услуги, преди да може да бъде злоупотребяван и е вероятно да се състезава с времето.
Коментари