Google Documents-Einladungsbetrug trifft überall auf Posteingänge

  • Feb 03, 2020
click fraud protection

Die Redaktion von Country Living wählt jedes Produkt aus. Wenn Sie über einen Link kaufen, verdienen wir möglicherweise eine Provision. Mehr über uns.

Ein Phishing-Betrug hat diese Woche das Internet unter dem Deckmantel einer unschuldigen Einladung zu einem Google-Dokument durchsucht. Der betreffende Virus ist als E-Mail mit dem Betreff "Dokumente" aufgetaucht oder "**** hat ein Dokument in Google Text & Tabellen für Sie freigegeben." Es Erscheint normalerweise so, als stamme es von einer Google.com-Domain und enthält einen Link zum Öffnen eines Google-Dokumentformulars. Dies scheint jedoch nicht der Fall zu sein klicken!

Bild

Nachdem Sie auf den Link "Dokument" geklickt haben, gelangen Sie zu einer gefälschten Anmeldeseite, die genau wie die echte Google-Anmeldeseite aussieht. Der Betrug verwendet eine Google.com-URL sowie eine Google SSL-Verschlüsselung, wodurch der Betrug viel schwerer zu bemerken ist. Betrüger verlassen sich auf diese Methode, um andere zur Eingabe ihrer Anmeldeinformationen zu verleiten, die dann an ein PHP-Skript auf einem kompromittierten Server gesendet werden.

instagram viewer

EIN Erklärung des Symantec-Sicherheitsexperten Die Situation in einem Blog, so Gizmodo. Er sagte: "Die gefälschte Seite wird tatsächlich auf den Servern von Google gehostet und über SSL bereitgestellt, was die Seite noch überzeugender macht. Die Betrüger haben einfach einen Ordner in einem Google Drive-Konto erstellt, ihn als öffentlich markiert und eine Datei hochgeladen Dort wurde dann die Vorschaufunktion von Google Drive verwendet, um eine öffentlich zugängliche URL zu erhalten, die in deren Vorschau aufgenommen werden soll Mitteilungen."

Google gab bekannt, dass das Problem am Mittwochnachmittag behoben wurde. Wenn Sie jedoch weiterhin Bedenken haben, betrogen zu werden oder die fischartige Nachricht in Ihrem Posteingang zu finden, gehen Sie wie folgt vor.

Klicken Sie zunächst nicht auf Links in E-Mails von Personen, die Sie möglicherweise nicht kennen, insbesondere wenn die Betreffzeile nur ausreicht sagt "Dokumente". Zweitens, wenn Sie auf dem Anmeldebildschirm erscheinen, prüfen Sie, ob Sie als Google-Nutzer erkannt werden. Wenn dies nicht der Fall ist, ist dies ein eindeutiges Zeichen für einen Phishing-Betrug.

Was tun, wenn Sie sich in den Betrug verliebt haben?

  1. Melden Sie sich bei dem betroffenen Google-Konto an
  2. Besuchen Sie die Seite "Sicherheitscheck" von Google
  3. Gehen Sie zum Abschnitt "Kontoberechtigungen"
  4. Suchen Sie nach "Google Text & Tabellen" und klicken Sie auf "Entfernen".

Quelle: WJCL

Von:Gutes Housekeeping US