मुखपृष्ठ » इंटरनेट » Google डॉक्स के रूप में प्रच्छन्न इस फ़िशिंग हमले से सावधान रहें

    Google डॉक्स के रूप में प्रच्छन्न इस फ़िशिंग हमले से सावधान रहें

    Google खाता स्वामी चाहें तो कर सकते हैं उनके ईमेल पर कड़ी नजर रखें इस बिंदु से एक नए तरह के फ़िशिंग हमले की खोज की गई है। हालांकि, अधिकांश फ़िशिंग हमलों के विपरीत, यह एक विशेष रूप से आश्वस्त हो सकता है लंबाई के लिए धन्यवाद हैकर्स इसे छिपाने के लिए चले गए हैं.

    फिशिंग अटैक से ही जीवन की शुरुआत होती है एक निराधार ईमेल के रूप में प्रच्छन्न जो Google डॉक्स दस्तावेज़ को संपादित करने के लिए उपयोगकर्ता को आमंत्रित करता है। क्या उपयोगकर्ता को निमंत्रण स्वीकार करना चाहिए, वे होंगे Google खाता चयन स्क्रीन पर लाया गया जिसमें वे उक्त डॉक्टर फ़ाइल खोलने के लिए एक खाता चुन सकेंगे.

    फ़िशिंग (या मैलवेयर) Google डॉक लिंक जो उन लोगों से आते हैं जिन्हें आप जानते हैं कि वे चारों ओर जा रहे हैं। ईमेल को डिलीट करें। क्लिक न करें। pic.twitter.com/fSZcS7ljhu

    - Zeynep Tufekci (@zeynep) 3 मई, 2017

    खाता चुनने पर, वेबसाइट जाएगी एप्लिकेशन को जानकारी तक पहुंचने की अनुमति देने के लिए उपयोगकर्ता को संकेत दें खाते के अंदर पाया गया। यदि उपयोगकर्ता पहुंच की अनुमति देता है, तो फिश अटैक शुरू हो जाएगा और प्रभावित Google खाते के भीतर संपर्क का उपयोग अतिरिक्त हमले शुरू करने के लिए किया जाएगा.

    रेडिट

    जबकि फ़िशिंग हमले Google के लिए नए नहीं हैं एक पूरे के रूप में, यह विशेष हमला कितना प्रभावी ढंग से तैयार किया गया है, इसकी वजह से यह बहुत प्रभावी हो गया है। आरंभिक Google डॉक्स आमंत्रण अत्यधिक आश्वस्त करने के लिए बनाया गया था, और फ़िशिंग हमले भी OAuth प्रमाणीकरण इंटरफ़ेस का उपयोग किया हमले को वैधता की भावना देना.

    जैसे, जो लोग हैं अपने ईमेल पर glancing करने के लिए इस्तेमाल किया इस हमले के लिए अतिरिक्त अतिसंवेदनशील होंगे। जैसा कि सावधानीपूर्वक इस फ़िशिंग हमले के रूप में तैयार किया गया है, यह हमला है इसमें ऐसे लक्षण होते हैं जो इसकी प्रकृति को दूर कर देते हैं.

    एक के लिए, जो लोग ईमेल प्राप्त करते हैं, वे अपना पता सामान्य के बजाय "बीसीसी" फ़ील्ड में सूचीबद्ध पाएंगे "सेवा मेरे" खेत। दूसरी बात, "सेवा मेरे"फ़ील्ड में एक ईमेल पता होगा, जो समाप्त होता है "Mailinator.com", हालांकि सबसे अधिक इस्तेमाल किया जाने वाला पता प्रतीत होता है "[email protected]".

    अंत में, साझा किए गए दस्तावेज़ का स्रोत पाठ के लंबे स्ट्रिंग के रूप में दिखाई देगा, जिसमें Google डॉक्स-जैसे वेब पते शामिल हैं.

    ArsTechnica

    यदि आप कई में से एक हैं अनजाने में फ़िशिंग ईमेल की अनुमति दे दी, यह अनिवार्य है कि आप Google खाता प्रबंधन पृष्ठ पर जाएं और इसके लिए अनुमति रद्द करें गूगल दस्तावेज एप्लिकेशन.

    शुक्र है, Google ने विशेष रूप से फ़िशिंग पर कड़ी कार्रवाई की है हमला करें, इसलिए यह संभावना नहीं है कि आप इससे प्रभावित होंगे। यह कहा जा रहा है, यह जानते हुए कि हैकरों में से कुछ लोगों को कितना मुश्किल हो सकता है, यह बुद्धिमान होगा आपके द्वारा प्राप्त ईमेल के साथ अतिरिक्त सतर्क रहें.

    स्रोत: रेडिट