小心這種狡猾的Google網路釣魚詐騙

釣魚詐騙者現正冒充Google,從看似「[email protected]」的地址發送緊急電子郵件,聲稱來自「執法機關」的傳票與收件人的Google帳戶有關。*Bleeping Computer* 揭露,這些詐騙者利用Google的「Sites」平台製作令人信服的釣魚電子郵件和網站,旨在恐嚇用戶交出其登錄資訊。
根據電子郵件認證專家EasyDMARC的說法,這些詐騙電子郵件設法繞過Google的DomainKeys Identified Mail (DKIM)檢查。如何做到?透過巧妙使用Google自己的工具。詐騙者將其假應用程式命名為整封電子郵件內容,Google隨後自動從其系統發送,使其看似合法。
Gmail安全通訊發言人Ross Richendrfer分享了Google的回應:「我們已知悉這類來自此威脅行為者的針對性攻擊,並已推出防護措施以封鎖此濫用途徑。與此同時,我們鼓勵用戶採用雙重認證和通行密鑰,這為這類釣魚活動提供了強大的保護。」
相關
- 通行密鑰:關於無密碼登錄的所有新聞和更新
相關
- YouTube警告創作者,一段AI生成的其首席執行官視頻正被用於釣魚詐騙
- 現在Gmail也擁有藍色驗證勾選圖標
當這些詐騙電子郵件被轉發到用戶的Gmail時,它們保持簽署狀態並看似有效,因為DKIM僅驗證原始訊息和標頭。上個月,這種DKIM中繼技巧也曾被用來針對PayPal用戶。釣魚電子郵件將受害者引導至一個看似官方的支援頁面,位於sites.google.com,而非真正的accounts.google.com,寄望用戶不會注意到差異。
Ethereum Name Service的開發者Nick Johnson成為此Google釣魚詐騙的受害者。他報告這是Google OAuth應用程式的濫用,最初被Google視為「按預期運作」。然而,在重新考慮後,Google現正解決此問題。
更新,4月21日:新增Google的聲明。
相關文章
Google 在印度的 Chrome 瀏覽器中推出 Gemini
週三,Google 宣布將把 Chrome 瀏覽器的 Gemini 整合功能擴展至新地區,包括印度、加拿大和新西蘭。此項更新讓桌面版使用者能透過側邊欄存取 Gemini,藉此向 Google 的 AI 聊天機器人詢問螢幕上的內容、從 Gmail、Keep、Drive 和 YouTube 檢索資訊,以及比較不同分頁的內容。隨著此次擴展,Gemini 除英語及近期新增的 Chrome 支援語言外,亦將
YouTube 將 AI 深度偽造偵測功能擴展至政治人物、政府官員及記者
週二,YouTube 宣布將其深度偽造(deepfake)偵測技術擴展至特定群體,包括政府官員、政治候選人及記者。該工具能識別由人工智慧生成的肖像,並允許試點計畫的參與者要求移除其認為違反 YouTube 政策且未經授權的內容。該偵測系統在經過前期測試階段後,去年首度向約 400 萬名 YouTube 合作夥伴計畫的創作者推出。與 YouTube 現有的版權內容識別系統(Content ID)類似
YouTube 測試由人工智慧驅動的搜尋功能,提供引導式答案
許多用戶在搜尋食譜或旅遊計畫時,都會轉向 YouTube 尋找相關影片。如今,該平台推出了一款由人工智慧驅動的互動式搜尋工具,能提供結合文字與影片內容的逐步指引結果。透過全新的「Ask YouTube」功能,使用者可以提出諸如「規劃從舊金山到聖塔芭芭拉的 3 天自駕遊」這類問題,並獲得結合文字、短片片段及較長影片的逐步指引結果——而非僅顯示影片結果。YouTube 表示,系統將同時顯示影片、相關片
相關專題推薦
評論 (2)
0/500
Just got one of those emails yesterday! They really amp up the urgency—'subpoena' sounds so official. Smarter phishing now exploits our trust in big names like Google, even using their own tools. That’s pretty cheeky. Stay vigilant, folks! 👁️

釣魚詐騙者現正冒充Google,從看似「[email protected]」的地址發送緊急電子郵件,聲稱來自「執法機關」的傳票與收件人的Google帳戶有關。*Bleeping Computer* 揭露,這些詐騙者利用Google的「Sites」平台製作令人信服的釣魚電子郵件和網站,旨在恐嚇用戶交出其登錄資訊。
根據電子郵件認證專家EasyDMARC的說法,這些詐騙電子郵件設法繞過Google的DomainKeys Identified Mail (DKIM)檢查。如何做到?透過巧妙使用Google自己的工具。詐騙者將其假應用程式命名為整封電子郵件內容,Google隨後自動從其系統發送,使其看似合法。
Gmail安全通訊發言人Ross Richendrfer分享了Google的回應:「我們已知悉這類來自此威脅行為者的針對性攻擊,並已推出防護措施以封鎖此濫用途徑。與此同時,我們鼓勵用戶採用雙重認證和通行密鑰,這為這類釣魚活動提供了強大的保護。」
相關
- 通行密鑰:關於無密碼登錄的所有新聞和更新
相關
- YouTube警告創作者,一段AI生成的其首席執行官視頻正被用於釣魚詐騙
- 現在Gmail也擁有藍色驗證勾選圖標
當這些詐騙電子郵件被轉發到用戶的Gmail時,它們保持簽署狀態並看似有效,因為DKIM僅驗證原始訊息和標頭。上個月,這種DKIM中繼技巧也曾被用來針對PayPal用戶。釣魚電子郵件將受害者引導至一個看似官方的支援頁面,位於sites.google.com,而非真正的accounts.google.com,寄望用戶不會注意到差異。
Ethereum Name Service的開發者Nick Johnson成為此Google釣魚詐騙的受害者。他報告這是Google OAuth應用程式的濫用,最初被Google視為「按預期運作」。然而,在重新考慮後,Google現正解決此問題。
更新,4月21日:新增Google的聲明。
Google 在印度的 Chrome 瀏覽器中推出 Gemini
週三,Google 宣布將把 Chrome 瀏覽器的 Gemini 整合功能擴展至新地區,包括印度、加拿大和新西蘭。此項更新讓桌面版使用者能透過側邊欄存取 Gemini,藉此向 Google 的 AI 聊天機器人詢問螢幕上的內容、從 Gmail、Keep、Drive 和 YouTube 檢索資訊,以及比較不同分頁的內容。隨著此次擴展,Gemini 除英語及近期新增的 Chrome 支援語言外,亦將
YouTube 將 AI 深度偽造偵測功能擴展至政治人物、政府官員及記者
週二,YouTube 宣布將其深度偽造(deepfake)偵測技術擴展至特定群體,包括政府官員、政治候選人及記者。該工具能識別由人工智慧生成的肖像,並允許試點計畫的參與者要求移除其認為違反 YouTube 政策且未經授權的內容。該偵測系統在經過前期測試階段後,去年首度向約 400 萬名 YouTube 合作夥伴計畫的創作者推出。與 YouTube 現有的版權內容識別系統(Content ID)類似
YouTube 測試由人工智慧驅動的搜尋功能,提供引導式答案
許多用戶在搜尋食譜或旅遊計畫時,都會轉向 YouTube 尋找相關影片。如今,該平台推出了一款由人工智慧驅動的互動式搜尋工具,能提供結合文字與影片內容的逐步指引結果。透過全新的「Ask YouTube」功能,使用者可以提出諸如「規劃從舊金山到聖塔芭芭拉的 3 天自駕遊」這類問題,並獲得結合文字、短片片段及較長影片的逐步指引結果——而非僅顯示影片結果。YouTube 表示,系統將同時顯示影片、相關片
Just got one of those emails yesterday! They really amp up the urgency—'subpoena' sounds so official. Smarter phishing now exploits our trust in big names like Google, even using their own tools. That’s pretty cheeky. Stay vigilant, folks! 👁️





首頁






