小心這種狡猾的Google網路釣魚詐騙

釣魚詐騙者現正冒充Google,從看似「[email protected]」的地址發送緊急電子郵件,聲稱來自「執法機關」的傳票與收件人的Google帳戶有關。*Bleeping Computer* 揭露,這些詐騙者利用Google的「Sites」平台製作令人信服的釣魚電子郵件和網站,旨在恐嚇用戶交出其登錄資訊。
根據電子郵件認證專家EasyDMARC的說法,這些詐騙電子郵件設法繞過Google的DomainKeys Identified Mail (DKIM)檢查。如何做到?透過巧妙使用Google自己的工具。詐騙者將其假應用程式命名為整封電子郵件內容,Google隨後自動從其系統發送,使其看似合法。
Gmail安全通訊發言人Ross Richendrfer分享了Google的回應:「我們已知悉這類來自此威脅行為者的針對性攻擊,並已推出防護措施以封鎖此濫用途徑。與此同時,我們鼓勵用戶採用雙重認證和通行密鑰,這為這類釣魚活動提供了強大的保護。」
相關
- 通行密鑰:關於無密碼登錄的所有新聞和更新
相關
- YouTube警告創作者,一段AI生成的其首席執行官視頻正被用於釣魚詐騙
- 現在Gmail也擁有藍色驗證勾選圖標
當這些詐騙電子郵件被轉發到用戶的Gmail時,它們保持簽署狀態並看似有效,因為DKIM僅驗證原始訊息和標頭。上個月,這種DKIM中繼技巧也曾被用來針對PayPal用戶。釣魚電子郵件將受害者引導至一個看似官方的支援頁面,位於sites.google.com,而非真正的accounts.google.com,寄望用戶不會注意到差異。
Ethereum Name Service的開發者Nick Johnson成為此Google釣魚詐騙的受害者。他報告這是Google OAuth應用程式的濫用,最初被Google視為「按預期運作」。然而,在重新考慮後,Google現正解決此問題。
更新,4月21日:新增Google的聲明。
相關文章
微軟、Azure 與 AI 技術共同對抗加州野火風險
微軟投資於人工智慧驅動的野火偵測技術,其首席副總裁暨首席數據科學家胡安·拉維斯塔·費雷斯(Juan Lavista Ferres)針對減輕環境損害的策略進行了探討。根據美國國家航空暨太空總署(NASA)指出,氣候變遷影響地球上的每個人,其表現為氣溫上升、降雨模式改變以及海平面上升。NASA 指出,有確鑿證據顯示地球正以前所未有的速度變暖,而人類活動是主要驅動因素。隨著全球氣溫上升,野火構成的威脅日
微軟執行長因「蒸餾」技術一事抨擊 AI Labs
微軟執行長薩提亞·納德拉(Satya Nadella)指責人工智慧實驗室在「模型蒸餾」的批評上表現出虛偽,此番言論普遍被解讀為針對 Anthropic。圖片來源:Getty Images微軟執行長薩蒂亞·納德拉質疑人工智慧開發者一方面限制模型蒸餾技術的應用,另一方面卻利用公共及客戶數據來訓練自家系統。微軟執行長薩提亞·納德拉公開批評科技產業中未具名的 AI 實驗室,指其對 AI 模型蒸餾技術採取自
Google 推出虛假來電偵測功能,以防範人工智慧深度偽造(deepfake)冒充詐騙
Google 週二宣布,Android 將推出「虛假來電偵測」功能,以防範利用人工智慧深度偽造技術進行的冒充詐騙。此功能將於本月透過「Phone by Google」在全球範圍內逐步推送至 Android 12 及以上版本的裝置,首先從 Pixel 裝置開始。隨著人們越來越不願接聽未知號碼的來電,詐騙者正改變策略,透過偽造可信賴的電話號碼,並利用 AI 深度偽造技術,讓聲音聽起來像是權威人士、家人
相關專題推薦
評論 (2)
0/500
Just got one of those emails yesterday! They really amp up the urgency—'subpoena' sounds so official. Smarter phishing now exploits our trust in big names like Google, even using their own tools. That’s pretty cheeky. Stay vigilant, folks! 👁️

釣魚詐騙者現正冒充Google,從看似「[email protected]」的地址發送緊急電子郵件,聲稱來自「執法機關」的傳票與收件人的Google帳戶有關。*Bleeping Computer* 揭露,這些詐騙者利用Google的「Sites」平台製作令人信服的釣魚電子郵件和網站,旨在恐嚇用戶交出其登錄資訊。
根據電子郵件認證專家EasyDMARC的說法,這些詐騙電子郵件設法繞過Google的DomainKeys Identified Mail (DKIM)檢查。如何做到?透過巧妙使用Google自己的工具。詐騙者將其假應用程式命名為整封電子郵件內容,Google隨後自動從其系統發送,使其看似合法。
Gmail安全通訊發言人Ross Richendrfer分享了Google的回應:「我們已知悉這類來自此威脅行為者的針對性攻擊,並已推出防護措施以封鎖此濫用途徑。與此同時,我們鼓勵用戶採用雙重認證和通行密鑰,這為這類釣魚活動提供了強大的保護。」
相關
- 通行密鑰:關於無密碼登錄的所有新聞和更新
相關
- YouTube警告創作者,一段AI生成的其首席執行官視頻正被用於釣魚詐騙
- 現在Gmail也擁有藍色驗證勾選圖標
當這些詐騙電子郵件被轉發到用戶的Gmail時,它們保持簽署狀態並看似有效,因為DKIM僅驗證原始訊息和標頭。上個月,這種DKIM中繼技巧也曾被用來針對PayPal用戶。釣魚電子郵件將受害者引導至一個看似官方的支援頁面,位於sites.google.com,而非真正的accounts.google.com,寄望用戶不會注意到差異。
Ethereum Name Service的開發者Nick Johnson成為此Google釣魚詐騙的受害者。他報告這是Google OAuth應用程式的濫用,最初被Google視為「按預期運作」。然而,在重新考慮後,Google現正解決此問題。
更新,4月21日:新增Google的聲明。
微軟、Azure 與 AI 技術共同對抗加州野火風險
微軟投資於人工智慧驅動的野火偵測技術,其首席副總裁暨首席數據科學家胡安·拉維斯塔·費雷斯(Juan Lavista Ferres)針對減輕環境損害的策略進行了探討。根據美國國家航空暨太空總署(NASA)指出,氣候變遷影響地球上的每個人,其表現為氣溫上升、降雨模式改變以及海平面上升。NASA 指出,有確鑿證據顯示地球正以前所未有的速度變暖,而人類活動是主要驅動因素。隨著全球氣溫上升,野火構成的威脅日
微軟執行長因「蒸餾」技術一事抨擊 AI Labs
微軟執行長薩提亞·納德拉(Satya Nadella)指責人工智慧實驗室在「模型蒸餾」的批評上表現出虛偽,此番言論普遍被解讀為針對 Anthropic。圖片來源:Getty Images微軟執行長薩蒂亞·納德拉質疑人工智慧開發者一方面限制模型蒸餾技術的應用,另一方面卻利用公共及客戶數據來訓練自家系統。微軟執行長薩提亞·納德拉公開批評科技產業中未具名的 AI 實驗室,指其對 AI 模型蒸餾技術採取自
Google 推出虛假來電偵測功能,以防範人工智慧深度偽造(deepfake)冒充詐騙
Google 週二宣布,Android 將推出「虛假來電偵測」功能,以防範利用人工智慧深度偽造技術進行的冒充詐騙。此功能將於本月透過「Phone by Google」在全球範圍內逐步推送至 Android 12 及以上版本的裝置,首先從 Pixel 裝置開始。隨著人們越來越不願接聽未知號碼的來電,詐騙者正改變策略,透過偽造可信賴的電話號碼,並利用 AI 深度偽造技術,讓聲音聽起來像是權威人士、家人
Just got one of those emails yesterday! They really amp up the urgency—'subpoena' sounds so official. Smarter phishing now exploits our trust in big names like Google, even using their own tools. That’s pretty cheeky. Stay vigilant, folks! 👁️





首頁






