Kimlik avı saldırıları daha akıllı hale geliyorEn çalışkan kullanıcının bile tanımlayabilmesi zor. Bazen, saldırı gerçekleşir ve insanlar çok geç oluncaya kadar akıllı olmazlar. Diğer zamanlarda, güvenlik uzmanları potansiyel bir kimlik avı dolandırıcılığını, sahte Apple oturum açma oturumunda gerçekleşmeden önce bile tespit edebiliyorlar. Kimlik avı dolandırıcılıkları genellikle büyük, popüler hizmetleri hedeflediğinden, bu hizmetler kullanıcılarını bu dolandırıcılıklardan da korumaya çalışır. Google adlı bir Chrome uzantısı yayınladı. Şifre Uyarısı sahte bir Google giriş formu tanımlayabilir.
Sahte bir Google Giriş Formu tanımlayın
Şifre Uyarısı yükleyin ve gerçekte hepsi bu kadaryapmalı. Uzantı, URL çubuğunun yanına bir simge ekler ancak kimlik bilgilerinizi girdiğiniz Google giriş formu gerçek ise, size hiçbir şey göstermez. Bu uzantı yalnızca giriş bilgilerinizi sahte bir Google giriş formuna girip girmediğinizi size söyler.

Bu yıl, epeyce yüksek profilli phishing dolandırıcılığı vardı. Biri Google Dokümanlar kullanıcılarını hedeflerken, bir diğeri Plex ile üye olduğunu iddia etti.
Google Dokümanlar kimlik avı saldırısı durumunda,Google buna cevap vermek için hızlı oldu. Sorun Reddit'te bildirildikten birkaç saat sonra çözüldü. Bu özel dolandırıcılık sizden tekrar giriş yapmanızı istemedi, yani fazladan bir doğrulama adımı yoktu. Hesabınızdaki bilgilere erişmek için ek izin istedi. Bu uzantı muhtemelen bu durumda sizi kurtaramazdı ancak tarayıcınızda olması iyi bir güvenlik katmanı.
İyileştirme Odası
Şifre Uyarısı reaktif, proaktif değil. Chrome Web Mağazası açıklamasına göre, uzantı, sahte e-posta adresinizi ve şifrenizi sahte bir Google giriş formu ile girdikten sonra potansiyel tehlike konusunda sizi uyarır. Uzantı, gerçek olup olmadıklarını kontrol etmek için ziyaret ettiğiniz web sayfalarını aktif olarak taramaz.
Bu ne anlama geldiği zaman ŞifreUyarı, kimlik avı yaptığınız konusunda sizi uyarır, zaten giriş bilgilerinden vazgeçmiş olursunuz. Bu uzantı, giriş yapmanız gereken şifreyi derhal değiştirmenizi isteyecektir. Buradaki fikir, uzantının sizi yeterince hızlı bir şekilde uyaracağıdır, böylece bilgileriniz tehlikeye atılsa bile, saldırganlar sıfırlamadan önce kullanmak için yeterli zamana sahip olmaz.
Bu iyimser bir yaklaşım ama sorun şu kikişilerin aynı şifreyi kullanma eğiliminde olduğu veya birden fazla hizmette farklı olduğu görülüyor. Şüpheli olmayan bir kullanıcı Google giriş bilgilerini değiştirmenin yeterli olacağını varsayabilir. Daha çalışkan bir kullanıcı, kötüye kullanmadan önce birden fazla hizmette şifrelerini hızlı bir şekilde değiştirmesi gerekecektir ve muhtemelen zamana karşı yarışması gerekecektir.
Yorumlar