- - Jak identifikovat falešný přihlašovací formulář Google [Chrome]

Jak identifikovat falešný přihlašovací formulář Google [Chrome]

Phishingové útoky jsou tak chytřejší, že jsouje těžké i pro nejnalidnějšího uživatele, aby ho mohl identifikovat. K útoku někdy dochází a lidé nejsou moudřejší, dokud není příliš pozdě. Jindy jsou bezpečnostní experti schopni identifikovat potenciální phishingový podvod ještě předtím, než k němu dojde jako falešné přihlášení Apple. Protože phishingové podvody často cílí na velké a populární služby, snaží se tyto služby také chránit své uživatele před těmito podvody. Google vydal rozšíření Chrome nazvané Upozornění na heslo které mohou identifikovat falešný přihlašovací formulář Google.

Identifikujte falešný přihlašovací formulář Google

Nainstalujte si Alert Password Alert a to je opravdu vše, co jstemuset udělat. Rozšíření přidá vedle řádku adresy URL ikonu, ale nezobrazí vám nic, pokud je přihlašovací formulář Google, do kterého zadáte přihlašovací údaje, skutečnou věcí. Rozšíření vás informuje, pouze pokud jste přihlašovací údaje zadali do falešného přihlašovacího formuláře Google.

V letošním roce se vyskytlo poměrně málo podvodů typu phishing. Jeden cílil na uživatele Dokumentů Google, zatímco jiný tvrdil, že je členem Plex.

V případě phishingového útoku na Dokumenty GoogleGoogle na to rychle reagoval. Problém byl vyřešen během několika hodin poté, co bylo ohlášeno na Reddit. Tento konkrétní podvod nemusel vyžadovat, abyste se znovu přihlásili, tj. Nebyl proveden žádný další ověřovací krok. Požádal o další povolení k přístupu k informacím ve vašem účtu. V tomto případě by toto rozšíření pravděpodobně nebylo možné zachránit, ale je to dobrá vrstva zabezpečení, kterou máte v prohlížeči.

Prostor pro zlepšení

Alert Password Alert je reaktivní, není aktivní. Podle popisu Internetového obchodu Chrome vás rozšíření upozorní na možné nebezpečí až poté, co zadáte svůj e-mail a heslo do falešného přihlašovacího formuláře Google. Rozšíření aktivně nekontroluje navštívené webové stránky, aby zjistil, zda jsou skutečné, či nikoli.

Co to znamená, že do doby heslaUpozornění vás upozorní, že jste byli phishingem, již jste se vzdali svých přihlašovacích údajů. Rozšíření vás vyzve, abyste ihned změnili své přihlašovací jméno a heslo, což byste měli. Myšlenka je, že rozšíření vás bude moci upozornit dostatečně rychle, takže i když budou vaše informace ohroženy, útočníci nebudou mít dostatek času na jejich použití, než je budete moci resetovat.

To je optimistický přístup, ale problém ježe lidé mají tendenci používat stejné heslo nebo jeho změnu napříč více službami. Neočekávaný uživatel by mohl předpokládat, že změní své přihlašovací údaje Google. Pečlivější uživatel bude muset rychle změnit své heslo ve více službách, než bude zneužit a bude pravděpodobně závod s časem.

Komentáře