黑客可以使用Google翻譯隱藏假登錄
網絡犯罪分子已經開發出許多有效的工具和技術來獲取多年來不屬於他們的數據。最有效和首選的方法之一無疑是精心設計的網絡釣魚攻擊。
進行網絡釣魚攻擊的方法有很多,但是在跟踪欺詐電子郵件中提供給他們的虛假鏈接之後,它們都圍繞誘騙用戶“登錄其帳戶”。當對付粗心的用戶時,該策略出奇地有效。如果您站著腳並積極尋找,這很容易躲開,但這是網絡釣魚的最大問題。儘管它被惡意行為者使用了多年,但它仍然處於這個灰色地帶,對於大多數用戶而言,對於威脅的存在並保持警惕並保持警惕,儘管事實上它實際上是很可能會影響他們。 IT安全專家聲稱,2019年接受調查的小型企業中有62%經歷了一種或另一種網絡釣魚和社交工程攻擊。在過去幾年中,針對私人公民的欺詐性活動和虛假電子郵件也顯著增加,儘管許多用戶已經意識到這一竅門,但仍有更多人不知道這一點,並會定期誘餌。
不幸的是,即使是那些正在尋找可以幫助他們從欺詐行為中辨認出合法電子郵件的告示牌的人,也不一定總是能抓住一切。精明的黑客一直在尋找掩蓋和掩蓋自己足蹟的方法,並且在此方面可能出奇地有效。例如,正如一些頗有才華的黑客所證明的那樣,有一種方法可以將登陸頁面的鏈接屏蔽為新創建的Google Translate Url。這不太可能引起懷疑,或者至少不會像陌生人Url那樣引起懷疑。一旦登錄頁面收集了用戶的Google憑據,此信息就可以用於對他們的Facebook帳戶進行進一步的類似攻擊。
自然,總是有跡象表明有些不對勁。在Google Translate Url網絡釣魚電子郵件的特定示例中,直到您仔細查看電子郵件後,這些電子郵件才顯得很有說服力,事實證明,這些電子郵件是通過“ facebook_secur@hotmail.com”發送的。還有其他一些細微的細節很容易錯過,特別是在移動設備上查看它們時。
用戶始終需要做的事情,以避免Google翻譯網絡釣魚詐騙
- 確保您沒有回應未經請求的消息。如果該郵件是不請自來的,並且包含附件/鏈接,則您應該自動對其感到懷疑。
- 檢查發件人的憑據是否正確。網絡罪犯可以偽造很多東西,例如電子郵件的格式,措辭和其中的信息,但是總有一件事情可以讓他們放手-這就是發件人的地址。如果發件人的地址很奇怪,或者與發件人聲稱的代表地址不符,那麼您幾乎肯定會成為欺詐者的目標。警惕來自“ @ Faceboot.com”或“ @ microsotf.com”等來源的電子郵件。
- 檢查電子郵件中是否包含任何可疑鏈接。如果郵件中包含指向不合理地方的鏈接(例如Google Translate Url),或者地址與公司自己網站的地址不匹配,則該鏈接很可能會將您帶到網絡釣魚頁面。