- - วิธีระบุฟอร์มเข้าสู่ระบบ Google ปลอม [Chrome]

วิธีระบุฟอร์มการเข้าสู่ระบบ Google ปลอม [Chrome]

การโจมตีแบบฟิชชิงกำลังฉลาดขึ้นยากสำหรับผู้ใช้ที่ขยันที่สุดที่จะสามารถระบุได้ บางครั้งการโจมตีเกิดขึ้นและผู้คนก็ไม่ฉลาดจนกว่าจะสายเกินไป ในบางครั้งผู้เชี่ยวชาญด้านความปลอดภัยสามารถระบุถึงการหลอกลวงแบบฟิชชิงที่อาจเกิดขึ้นก่อนที่จะเกิดขึ้นเช่นการลงชื่อเข้าใช้ปลอมของ Apple เนื่องจากการหลอกลวงแบบฟิชชิ่งมักจะกำหนดเป้าหมายบริการที่เป็นที่นิยมและมีขนาดใหญ่บริการเหล่านี้จึงพยายามปกป้องผู้ใช้จากการหลอกลวงเหล่านี้ Google ได้เปิดตัวส่วนขยายของ Chrome ที่เรียกว่า แจ้งเตือนรหัสผ่าน ที่สามารถระบุรูปแบบการเข้าสู่ระบบของ Google ปลอม

ระบุแบบฟอร์มการเข้าสู่ระบบ Google ของปลอม

ติดตั้งการแจ้งเตือนรหัสผ่านและนั่นคือทั้งหมดที่คุณจริง ๆต้องทำ. ส่วนขยายจะเพิ่มไอคอนถัดจากแถบ URL แต่จะไม่แสดงอะไรเลยหากแบบฟอร์มการเข้าสู่ระบบ Google ที่คุณป้อนข้อมูลรับรองเป็นสิ่งจริง ส่วนขยายนี้จะบอกคุณว่าคุณได้ป้อนข้อมูลเข้าสู่ระบบในแบบฟอร์มลงชื่อเข้าใช้ Google ปลอมหรือไม่

ในปีนี้มีการหลอกลวงแบบฟิชชิ่งที่มีรายละเอียดค่อนข้างสูง ผู้ใช้ Google Docs เป้าหมายหนึ่งรายขณะที่อีกคนอ้างสิทธิ์การใช้ Plex

ในกรณีของการโจมตีแบบฟิชชิ่งของ Google เอกสารGoogle ตอบกลับอย่างรวดเร็ว ปัญหาได้รับการแก้ไขภายในไม่กี่ชั่วโมงหลังจากมีการรายงานใน Reddit การหลอกลวงนั้นไม่จำเป็นต้องขอให้คุณลงชื่อเข้าใช้อีกครั้งเช่นไม่มีขั้นตอนการยืนยันเพิ่มเติม มันขออนุญาตเพิ่มเติมเพื่อเข้าถึงข้อมูลในบัญชีของคุณ ส่วนขยายนี้อาจไม่สามารถช่วยคุณได้ในกรณีนี้ แต่เป็นการรักษาความปลอดภัยที่ดีในเบราว์เซอร์ของคุณ

ห้องพักสำหรับการปรับปรุง

การแจ้งเตือนรหัสผ่านมีปฏิกิริยาไม่เชิงรุก ตามคำอธิบายของ Chrome เว็บสโตร์ส่วนขยายจะเตือนคุณเกี่ยวกับอันตรายที่อาจเกิดขึ้นหลังจากที่คุณป้อนอีเมลและรหัสผ่านในแบบฟอร์มการเข้าสู่ระบบปลอมของ Google ส่วนขยายจะไม่สแกนหน้าเว็บที่คุณเข้าชมเพื่อตรวจสอบว่าเป็นจริงหรือไม่

สิ่งนี้หมายความว่าตามเวลารหัสผ่านการแจ้งเตือนเตือนให้คุณทราบว่าคุณถูกฟิชชิงแล้วคุณจะได้รับการแจ้งเตือนการเข้าสู่ระบบของคุณแล้ว ส่วนขยายจะแจ้งให้คุณเปลี่ยนการเข้าสู่ระบบและรหัสผ่านของคุณทันทีซึ่งคุณควร แนวคิดคือส่วนขยายจะสามารถแจ้งเตือนคุณเร็วพอดังนั้นแม้ว่าข้อมูลของคุณจะถูกโจมตี แต่ผู้โจมตีไม่มีเวลาเพียงพอที่จะใช้งานก่อนที่คุณจะสามารถรีเซ็ตได้

นั่นเป็นวิธีการมองโลกในแง่ดี แต่ปัญหาคือคนมักจะใช้รหัสผ่านเดียวกันหรือหลายรูปแบบในบริการต่าง ๆ ผู้ใช้ที่ไม่สงสัยอาจเปลี่ยนข้อมูลการลงชื่อเข้าใช้ Google ให้เพียงพอ ผู้ใช้ที่ขยันขันแข็งมากขึ้นจะต้องเปลี่ยนรหัสผ่านของพวกเขาอย่างรวดเร็วในหลาย ๆ บริการก่อนที่มันจะถูกนำไปใช้ในทางที่ผิดและเป็นไปได้ที่จะแข่งกับเวลา

ความคิดเห็น