Google डॉक्स के रूप में प्रच्छन्न इस फ़िशिंग हमले से सावधान रहें
Google खाता स्वामी चाहें तो कर सकते हैं उनके ईमेल पर कड़ी नजर रखें इस बिंदु से एक नए तरह के फ़िशिंग हमले की खोज की गई है। हालांकि, अधिकांश फ़िशिंग हमलों के विपरीत, यह एक विशेष रूप से आश्वस्त हो सकता है लंबाई के लिए धन्यवाद हैकर्स इसे छिपाने के लिए चले गए हैं.
फिशिंग अटैक से ही जीवन की शुरुआत होती है एक निराधार ईमेल के रूप में प्रच्छन्न जो Google डॉक्स दस्तावेज़ को संपादित करने के लिए उपयोगकर्ता को आमंत्रित करता है। क्या उपयोगकर्ता को निमंत्रण स्वीकार करना चाहिए, वे होंगे Google खाता चयन स्क्रीन पर लाया गया जिसमें वे उक्त डॉक्टर फ़ाइल खोलने के लिए एक खाता चुन सकेंगे.
फ़िशिंग (या मैलवेयर) Google डॉक लिंक जो उन लोगों से आते हैं जिन्हें आप जानते हैं कि वे चारों ओर जा रहे हैं। ईमेल को डिलीट करें। क्लिक न करें। pic.twitter.com/fSZcS7ljhu
- Zeynep Tufekci (@zeynep) 3 मई, 2017
खाता चुनने पर, वेबसाइट जाएगी एप्लिकेशन को जानकारी तक पहुंचने की अनुमति देने के लिए उपयोगकर्ता को संकेत दें खाते के अंदर पाया गया। यदि उपयोगकर्ता पहुंच की अनुमति देता है, तो फिश अटैक शुरू हो जाएगा और प्रभावित Google खाते के भीतर संपर्क का उपयोग अतिरिक्त हमले शुरू करने के लिए किया जाएगा.
जबकि फ़िशिंग हमले Google के लिए नए नहीं हैं एक पूरे के रूप में, यह विशेष हमला कितना प्रभावी ढंग से तैयार किया गया है, इसकी वजह से यह बहुत प्रभावी हो गया है। आरंभिक Google डॉक्स आमंत्रण अत्यधिक आश्वस्त करने के लिए बनाया गया था, और फ़िशिंग हमले भी OAuth प्रमाणीकरण इंटरफ़ेस का उपयोग किया हमले को वैधता की भावना देना.
जैसे, जो लोग हैं अपने ईमेल पर glancing करने के लिए इस्तेमाल किया इस हमले के लिए अतिरिक्त अतिसंवेदनशील होंगे। जैसा कि सावधानीपूर्वक इस फ़िशिंग हमले के रूप में तैयार किया गया है, यह हमला है इसमें ऐसे लक्षण होते हैं जो इसकी प्रकृति को दूर कर देते हैं.
एक के लिए, जो लोग ईमेल प्राप्त करते हैं, वे अपना पता सामान्य के बजाय "बीसीसी" फ़ील्ड में सूचीबद्ध पाएंगे "सेवा मेरे" खेत। दूसरी बात, "सेवा मेरे"फ़ील्ड में एक ईमेल पता होगा, जो समाप्त होता है "Mailinator.com", हालांकि सबसे अधिक इस्तेमाल किया जाने वाला पता प्रतीत होता है "[email protected]".
अंत में, साझा किए गए दस्तावेज़ का स्रोत पाठ के लंबे स्ट्रिंग के रूप में दिखाई देगा, जिसमें Google डॉक्स-जैसे वेब पते शामिल हैं.
यदि आप कई में से एक हैं अनजाने में फ़िशिंग ईमेल की अनुमति दे दी, यह अनिवार्य है कि आप Google खाता प्रबंधन पृष्ठ पर जाएं और इसके लिए अनुमति रद्द करें गूगल दस्तावेज एप्लिकेशन.
शुक्र है, Google ने विशेष रूप से फ़िशिंग पर कड़ी कार्रवाई की है हमला करें, इसलिए यह संभावना नहीं है कि आप इससे प्रभावित होंगे। यह कहा जा रहा है, यह जानते हुए कि हैकरों में से कुछ लोगों को कितना मुश्किल हो सकता है, यह बुद्धिमान होगा आपके द्वारा प्राप्त ईमेल के साथ अतिरिक्त सतर्क रहें.
स्रोत: रेडिट