Pikšķerēšanas uzbrukumi kļūst arvien gudrākigrūti pat viscītīgākajam lietotājam to atrast. Dažreiz uzbrukums notiek, un cilvēki nav gudrāki, līdz nav par vēlu. Citreiz drošības eksperti var identificēt iespējamu pikšķerēšanas krāpniecību, pirms tā notiek pat kā viltus Apple pierakstīšanās. Tā kā pikšķerēšanas krāpšana bieži tiek vērsta uz lieliem, populāriem pakalpojumiem, šie pakalpojumi arī cenšas pasargāt savus lietotājus no šīm krāpšanām. Google ir izlaidis Chrome paplašinājumu ar nosaukumu Paroles brīdinājums kas var identificēt viltus Google pieteikšanās formu.
Identificējiet viltotu Google pieteikšanās formu
Instalējiet paroles trauksmi, un tas tiešām ir viss jūsjādara. Paplašinājums pievieno ikonu blakus URL joslai, taču tas neko nerādīs, ja Google pieteikšanās veidlapa, kurā ievadāt savus akreditācijas datus, ir reāla. Paplašinājums jums paziņo tikai tad, ja ievadīšanas pieteikuma informāciju esat ievadījis viltus Google pieteikšanās formā.
Šogad bija diezgan daudz augsta līmeņa pikšķerēšanas izkrāpšanu. Viens mērķis bija Google Docs lietotāji, bet cits apgalvoja, ka ir saistīts ar Plex.
Google Docs pikšķerēšanas uzbrukuma gadījumā,Google ātri reaģēja uz to. Problēma tika novērsta dažu stundu laikā pēc tam, kad par to ziņots Reddit. Par šo konkrēto krāpniecību nevajadzēja lūgt jūs atkārtoti pieteikties, t.i., nebija jāveic papildu verifikācijas darbība. Tā lūdza papildu atļauju piekļūt informācijai jūsu kontā. Šis paplašinājums, iespējams, tādā gadījumā nebūtu varējis jūs ietaupīt, taču tas ir labs drošības līmenis jūsu pārlūkprogrammā.
Telpa uzlabošanai
Paroles trauksme ir reaģējoša, nevis aktīva. Saskaņā ar Chrome interneta veikala aprakstu paplašinājums brīdina jūs par iespējamām briesmām tikai pēc tam, kad viltus Google pieteikšanās formā esat ievadījis savu e-pastu un paroli. Paplašinājums neveic aktīvu skenēšanu jūsu apmeklētajās vietnēs, lai pārbaudītu, vai tās ir īstas.
Tas nozīmē, ka ar laiku ParoleBrīdinājums brīdina, ka esat ticis izvilināts, jūs jau būsit atteicies no pieteikšanās akreditācijas datiem. Paplašinājums liks jums uzreiz mainīt savu pieteikumvārdu un paroli, kas jums vajadzētu. Ideja ir tāda, ka paplašinājums varēs jūs brīdināt pietiekami ātri, lai arī tad, ja jūsu informācija ir apdraudēta, uzbrucējiem nav pietiekami daudz laika, lai to izmantotu, pirms jūs to varat atiestatīt.
Tā ir optimistiska pieeja, bet problēma irka cilvēki mēdz izmantot vienu un to pašu paroli vai tās variantu vairākiem pakalpojumiem. Negodīgs lietotājs, iespējams, pieņem, ka nomainīs savus Google pieteikšanās akreditācijas datus. Rūpīgākam lietotājam būs ātri jāmaina parole vairākos pakalpojumos, pirms to var izmantot nepareizi, un tā, iespējams, būs sacensība pret laiku.
Komentāri