【每日安全资讯】谷歌在线文档Docs遭大规模钓鱼攻击 情况现已被遏制

本周三,谷歌及时解决了针对谷歌Docs服务用户的一起大规模钓鱼攻击。美国当地时间周三下午,这起钓鱼骗局在网络上快速传播,试图入侵用户的谷歌账号。许多用户表示,这起骗局的设计非常精巧,令人难以防范。谷歌向用户发出建议,即不要点击陌生链接。随后,谷歌发布Twitter消息称,局面已经得到了控制。钓鱼攻击并不新颖,而谷歌用户也常常成为被钓鱼的目标。

2014年,类似的骗局瞄准了谷歌Docs和Drive用户。有报道称,此次的攻击瞄准记者和教育行业人士。

此次骗局略有不同,其目的是获得用户帐号的访问权限,而不是直接窃取用户名和密码。攻击者开发了一款看起来类似谷歌Docs的应用,让没有防范的受害者主动给予某些权限。

赛门铁克信息安全技术和响应集团总监林·奥莫楚(Lin O‘Murchu)表示,给予Gmail帐号权限“相当于提供了用户名和密码”。这意味着,即使用户没有输入密码,他们也可能成为钓鱼攻击的受害者。

在入侵成功后,钓鱼应用会向用户的通讯录好友发送电子邮件,从而实现传播。谷歌随后禁用了这一钓鱼应用。

来源:新浪科技

更多资讯

  1. 研究发现工业机器人极易被黑
  2. 在64位系统上使用32位的Chrome浏览器?它将被自动切换至64位
  3. 数百 Android 应用使用超声信号跟踪用户
  4. 微信群大量被收购 神秘不卡群庄家可日入十万
(信息来源于网络,安华金和搜集整理)

最后编辑于:2017/5/5作者: 安华金和

安华金和

安华金和专注于数据库安全领域,由长期致力于数据库内核研发和信息安全领域的专业资深人员共同创造,是国内领先的,提供全面的数据库安全产品、服务和解决方案服务商,覆盖数据库安全防护的事前检查、事中控制和事后审核,帮助用户全面实现数据库安全防护和安全合规。