警惕这个狡猾的谷歌网络钓鱼骗局

网络钓鱼诈骗者现冒充谷歌,从看似“[email protected]”的地址发送紧急邮件,声称“执法部门”对收件人的谷歌账户发出了传票。*Bleeping Computer*披露,这些诈骗者利用谷歌的“Sites”平台制作逼真的钓鱼邮件和网站,旨在恐吓用户交出登录信息。
据电子邮件认证专家EasyDMARC称,这些诈骗邮件成功绕过了谷歌的DomainKeys Identified Mail (DKIM)检查。如何做到?通过巧妙使用谷歌自身工具。诈骗者将假应用命名为包含整个邮件文本的名称,谷歌系统随后自动发送,使其看似合法。
Gmail安全通信发言人Ross Richendrfer分享了谷歌的回应:“我们已知晓此类来自该威胁行为者的针对性攻击,并已推出保护措施以关闭此滥用途径。同时,我们鼓励用户采用双因素认证和通行密钥,这些措施能有效抵御此类钓鱼活动。”
相关内容
- 通行密钥:关于无密码登录的所有新闻和更新
相关内容
- YouTube警告创作者,一段AI生成的其CEO视频正被用于钓鱼诈骗
- 现在Gmail也有蓝色验证勾选图标
当这些诈骗邮件被转发到用户的Gmail时,它们保持签名有效,看似可信,因为DKIM仅验证原始消息和头部。上个月,同样的DKIM中继手法被用于针对PayPal用户。钓鱼邮件将受害者引导至看似官方的sites.google.com支持页面,而非真正的accounts.google.com,寄希望于用户未察觉差异。
Ethereum Name Service的开发者Nick Johnson成为此谷歌钓鱼诈骗的受害者。他报告称这是对Google OAuth应用的滥用,谷歌最初认为“按预期运行”。然而,经过重新考虑,谷歌现正处理此问题。
更新,4月21日:新增谷歌声明。
相关文章
谷歌在印度的Chrome浏览器中推出Gemini
周三,谷歌宣布将把Chrome浏览器中Gemini的集成功能扩展至印度、加拿大和新西兰等新地区。此次更新使桌面端用户能够通过侧边栏访问Gemini,用户可通过该功能向谷歌的AI聊天机器人咨询屏幕上的内容,从Gmail、Keep、Drive和YouTube中检索信息,并比较不同标签页的内容。随着此次扩展,除了英语和近期新增的Chrome支持语言外,Gemini还将支持印地语、孟加拉语、古吉拉特语、卡
YouTube将AI深度伪造检测功能扩展至政界人士、政府官员和记者
周二,YouTube宣布将把其深度伪造(deepfake)检测技术推广至部分政府官员、政治候选人和记者。该工具可识别由人工智能生成的肖像,并允许试点参与者申请删除其认为违反YouTube政策的未经授权内容。该检测系统在经过前期测试阶段后,于去年首次向约400万名YouTube合作伙伴计划的创作者推出。与YouTube现有的用于保护版权内容的Content ID系统类似,该肖像检测功能可识别AI模拟
YouTube 测试基于人工智能的搜索功能,提供引导式答案
许多用户在搜索食谱或旅行计划时会转向YouTube,寻找相关视频。如今,该平台推出了一款由人工智能驱动的交互式搜索工具,能够提供融合文字和视频内容的分步搜索结果。借助全新的“Ask YouTube”功能,用户可以提出诸如“规划从旧金山到圣巴巴拉的3天自驾游”之类的问题,并获得结合了文字、短视频片段和长视频的分步结果——而非仅显示视频结果。YouTube表示,该功能将展示视频及相关片段,同时提供标题
相关专题推荐
评论 (2)
0/500
Just got one of those emails yesterday! They really amp up the urgency—'subpoena' sounds so official. Smarter phishing now exploits our trust in big names like Google, even using their own tools. That’s pretty cheeky. Stay vigilant, folks! 👁️

网络钓鱼诈骗者现冒充谷歌,从看似“[email protected]”的地址发送紧急邮件,声称“执法部门”对收件人的谷歌账户发出了传票。*Bleeping Computer*披露,这些诈骗者利用谷歌的“Sites”平台制作逼真的钓鱼邮件和网站,旨在恐吓用户交出登录信息。
据电子邮件认证专家EasyDMARC称,这些诈骗邮件成功绕过了谷歌的DomainKeys Identified Mail (DKIM)检查。如何做到?通过巧妙使用谷歌自身工具。诈骗者将假应用命名为包含整个邮件文本的名称,谷歌系统随后自动发送,使其看似合法。
Gmail安全通信发言人Ross Richendrfer分享了谷歌的回应:“我们已知晓此类来自该威胁行为者的针对性攻击,并已推出保护措施以关闭此滥用途径。同时,我们鼓励用户采用双因素认证和通行密钥,这些措施能有效抵御此类钓鱼活动。”
相关内容
- 通行密钥:关于无密码登录的所有新闻和更新
相关内容
- YouTube警告创作者,一段AI生成的其CEO视频正被用于钓鱼诈骗
- 现在Gmail也有蓝色验证勾选图标
当这些诈骗邮件被转发到用户的Gmail时,它们保持签名有效,看似可信,因为DKIM仅验证原始消息和头部。上个月,同样的DKIM中继手法被用于针对PayPal用户。钓鱼邮件将受害者引导至看似官方的sites.google.com支持页面,而非真正的accounts.google.com,寄希望于用户未察觉差异。
Ethereum Name Service的开发者Nick Johnson成为此谷歌钓鱼诈骗的受害者。他报告称这是对Google OAuth应用的滥用,谷歌最初认为“按预期运行”。然而,经过重新考虑,谷歌现正处理此问题。
更新,4月21日:新增谷歌声明。
谷歌在印度的Chrome浏览器中推出Gemini
周三,谷歌宣布将把Chrome浏览器中Gemini的集成功能扩展至印度、加拿大和新西兰等新地区。此次更新使桌面端用户能够通过侧边栏访问Gemini,用户可通过该功能向谷歌的AI聊天机器人咨询屏幕上的内容,从Gmail、Keep、Drive和YouTube中检索信息,并比较不同标签页的内容。随着此次扩展,除了英语和近期新增的Chrome支持语言外,Gemini还将支持印地语、孟加拉语、古吉拉特语、卡
YouTube将AI深度伪造检测功能扩展至政界人士、政府官员和记者
周二,YouTube宣布将把其深度伪造(deepfake)检测技术推广至部分政府官员、政治候选人和记者。该工具可识别由人工智能生成的肖像,并允许试点参与者申请删除其认为违反YouTube政策的未经授权内容。该检测系统在经过前期测试阶段后,于去年首次向约400万名YouTube合作伙伴计划的创作者推出。与YouTube现有的用于保护版权内容的Content ID系统类似,该肖像检测功能可识别AI模拟
YouTube 测试基于人工智能的搜索功能,提供引导式答案
许多用户在搜索食谱或旅行计划时会转向YouTube,寻找相关视频。如今,该平台推出了一款由人工智能驱动的交互式搜索工具,能够提供融合文字和视频内容的分步搜索结果。借助全新的“Ask YouTube”功能,用户可以提出诸如“规划从旧金山到圣巴巴拉的3天自驾游”之类的问题,并获得结合了文字、短视频片段和长视频的分步结果——而非仅显示视频结果。YouTube表示,该功能将展示视频及相关片段,同时提供标题
Just got one of those emails yesterday! They really amp up the urgency—'subpoena' sounds so official. Smarter phishing now exploits our trust in big names like Google, even using their own tools. That’s pretty cheeky. Stay vigilant, folks! 👁️





首页






