平时有使用 Gmail 的你要注意了!
根据中国报引述《每日邮报》的报导,网络巨擘谷歌(Google)旗下的电子邮件服务 Gmail 日前向全球 18 亿用户发出“红色警报”(Red Alert),希望借此能防范骇客获取用户的账号使用权限!

示意图 / Canva
诈骗手段一次看!
据称,用户会接到电话、告知账号侦测到可疑活动,且“很快就会收到一封电子邮件”,若点击信件中的假网站并输入资料,不只是 Google,用户任何有连接的平台也都会面临攻击。
利用 AI 手法制造伪造电话 & 邮件!
报导称,这个骇客手法是利用人工智能(AI)制作能够绕过安全机制的伪造电话和电子邮件,让受害者误以为他们的 Gmail 账号已被入侵。被盯上的人会接到电话,告知账号侦测到可疑活动,且很快就会收到 一封电子邮件,其中包含解决问题的步骤。
目的:为了说服受害人提供 Gmail 密码
然而,这则电子邮件中导向的是一个与 Google 网站外观完全相同的假网站,并指示目标输入登入资料。
网络安全专家警告指出,这个手法的目标是说服目标向犯罪分子提供 Gmail 密码,若受害者真的输入,届时受到攻击的将不只是 Gmail 账号,与该平台连接的所有其他网络服务也都会面临骇客攻击。

示意图 / Canva
美国联邦调查局(FBI)表示:“这些复杂的策略可能会造成毁灭性的经济损失、声誉损害和敏感资料外泄。”
不要点击可疑邮件、网址 & 文件
事实上,FBI 去年提出的警告就已将重点放在“使用 AI 制作影片和电子邮件”,不过网络安全专家表示虽然攻击中使用的元素并不新颖,但这些元素的组合可能会使攻击活动极其有效。
此外,资安专家促请用户不要点击可疑电子邮件、讯息中的网址或下载里头的文件,更不要在网站中输入个人讯息,除非 100% 确定它是合法的。
各位 Google 用户们一定要小心啦!遇到类似的电话或邮件,记得提高警惕!
Like Viralcham Facebook!不出门也能知天下事~~(请点我)
更多文章: