Napadi krađe identiteta postaju pametniji tako da ječak i najzahtjevnijem korisniku nije teško prepoznati ga. Ponekad se napad dogodi i ljudi nisu ništa mudriji dok nije kasno. Inače, sigurnosni stručnjaci mogu prepoznati potencijalnu prijevaru s krađom identiteta prije nego što se to čak dogodi poput lažnog upita za prijavu Applea. Budući da prevare za krađu identiteta često ciljaju velike, popularne usluge, te usluge također pokušavaju zaštititi svoje korisnike od tih prijevara. Google je objavio Chromeovo proširenje pod nazivom Upozorenje zaporke koji mogu prepoznati lažni obrazac za prijavu na Google.
Identificirajte lažni obrazac za prijavu na Google
Instalirajte upozorenje zaporkom i to ste stvarno svimorati učiniti. Proširenje dodaje ikonu pored trake URL-a, ali neće vam ništa pokazati ako je stvarni Google obrazac za prijavu u koji unesete svoje vjerodajnice. Proširenje vam govori samo ako ste unijeli svoje podatke za prijavu u lažni Google obrazac za prijavu.

Ove godine bilo je poprilično visokih phishing prijevara. Jedan je ciljao korisnike Google Dokumenata, dok je drugi tvrdio pripadnost Plexu.
U slučaju phishing napada Google Docs,Google je brzo odgovorio na to. Problem je riješen za nekoliko sati od kada je prijavljen na Redditu. Ta određena prijevara nije trebala tražiti da se ponovno prijavite, tj. Nije bilo dodatnog koraka provjere. Zatražila je dodatno dopuštenje za pristup informacijama na vašem računu. Ovo proširenje vjerojatno vas ne bi moglo spasiti u tom slučaju, ali to je dobar sloj sigurnosti u vašem pregledniku.
Prostor za poboljšanje
Upozorenje zaporke je reaktivno, a ne proaktivno. Prema opisu Chrome web-trgovine, proširenje vas upozorava na potencijalnu opasnost tek nakon što unesete svoju e-poštu i zaporku u lažni obrazac za prijavu na Google. Proširenje ne skenira aktivno web stranice koje posjećujete da biste provjerili jesu li stvarne ili ne.
To znači da je to vrijeme LozinkaUpozorenje upozorava da ste prevareni, već ste odustali od vjerodajnica za prijavu. Proširenje će vas odmah zatražiti da promijenite prijavu i zaporku, što biste i trebali. Ideja je da će ovo proširenje moći dovoljno brzo da vas upozori, pa čak i ako su vaši podaci ugroženi, napadači nemaju dovoljno vremena da ih koriste prije nego što ih budete mogli resetirati.
To je optimističan pristup, ali problem jeda ljudi imaju tendenciju da koriste istu lozinku ili varijaciju iste u više usluga. Ne sumnjiv korisnik pretpostavlja da će biti dovoljna promjena vjerodajnica za prijavu na Google. Oprezniji korisnik morat će brzo promijeniti lozinku u više usluga prije nego što se zloupotrijebi i vjerojatno će to biti utrka s vremenom.
komentari