- - Ako identifikovať falošný prihlasovací formulár Google [Chrome]

Ako identifikovať falošný prihlasovací formulár Google [Chrome]

Útoky typu phishing sú preto múdrejšíje ťažké aj pre tých najnáročnejších používateľov vedieť. Niekedy dôjde k útoku a ľudia nie sú múdrejší, kým nie je neskoro. Inokedy sú odborníci na bezpečnosť schopní identifikovať potenciálny podvod typu phishing skôr, ako sa to stane ako falošné prihlásenie Apple okamžite. Keďže podvody typu phishing sa často zameriavajú na veľké a populárne služby, tieto služby sa tiež snažia chrániť svojich používateľov pred týmito podvodmi. Spoločnosť Google vydala rozšírenie Chrome s názvom Upozornenie na heslo ktoré môžu identifikovať falošný prihlasovací formulár Google.

Identifikujte falošný prihlasovací formulár Google

Nainštalujte si Alert Password Alert a to je všetko, čo ste vymusím urobiť. Rozšírenie pridá ikonu vedľa panela s adresou, nezobrazí však nič, ak je prihlasovací formulár Google, do ktorého zadáte svoje poverenia, skutočnou vecou. Rozšírenie vás informuje iba v prípade, že ste do falošného prihlasovacieho formulára Google zadali svoje prihlasovacie údaje.

Tento rok sa vyskytlo niekoľko významných podvodov typu phishing. Jeden z nich bol zameraný na používateľov služby Dokumenty Google, zatiaľ čo ďalší si nárokoval pridruženie k spoločnosti Plex.

V prípade phishingového útoku na Dokumenty GoogleSpoločnosť Google na to rýchlo zareagovala. Tento problém bol odstránený do niekoľkých hodín od jeho oznámenia o Reddite. Tento konkrétny podvod vás nemusel žiadať o opätovné prihlásenie, t. Požiadal o ďalšie povolenie na prístup k informáciám vo vašom účte. Toto rozšírenie by vás v takom prípade pravdepodobne nemohlo zachrániť, ale vo vašom prehliadači je to dobrá vrstva zabezpečenia.

Miesto na zlepšenie

Alert Password Alert je reaktívny, nie proaktívny. Podľa popisu Internetového obchodu Chrome vás rozšírenie upozorní na potenciálne nebezpečenstvo až po zadaní e-mailu a hesla do falošného prihlasovacieho formulára Google. Rozšírenie aktívne nekontroluje navštívené webové stránky, aby skontroloval, či sú skutočné alebo nie.

Čo to znamená, že do času HesloUpozornenie vás upozorní, že ste boli neoprávnene získaní údajov, už ste sa vzdali svojich prihlasovacích údajov. Rozšírenie vás vyzve, aby ste ihneď zmenili svoje prihlasovacie meno a heslo, ktoré by ste mali mať. Ide o to, že rozšírenie vás bude môcť upozorniť dostatočne rýchlo, aby útočníci nemali dostatok času na to, aby ich mohli použiť, kým ich nebudete môcť resetovať, a to ani v prípade, že by boli vaše informácie narušené.

Je to optimistický prístup, ale problém ježe ľudia majú tendenciu používať rovnaké heslo alebo jeho variáciu vo viacerých službách. Neočakávaný používateľ môže predpokladať, že zmení svoje prihlasovacie údaje Google. Dôslednejší používateľ bude musieť rýchlo zmeniť svoje heslo v rámci viacerých služieb, aby mohol byť zneužitý a pravdepodobne bude závod s časom.

Komentáre