警惕这个狡猾的谷歌网络钓鱼骗局

网络钓鱼诈骗者现冒充谷歌,从看似“[email protected]”的地址发送紧急邮件,声称“执法部门”对收件人的谷歌账户发出了传票。*Bleeping Computer*披露,这些诈骗者利用谷歌的“Sites”平台制作逼真的钓鱼邮件和网站,旨在恐吓用户交出登录信息。
据电子邮件认证专家EasyDMARC称,这些诈骗邮件成功绕过了谷歌的DomainKeys Identified Mail (DKIM)检查。如何做到?通过巧妙使用谷歌自身工具。诈骗者将假应用命名为包含整个邮件文本的名称,谷歌系统随后自动发送,使其看似合法。
Gmail安全通信发言人Ross Richendrfer分享了谷歌的回应:“我们已知晓此类来自该威胁行为者的针对性攻击,并已推出保护措施以关闭此滥用途径。同时,我们鼓励用户采用双因素认证和通行密钥,这些措施能有效抵御此类钓鱼活动。”
相关内容
- 通行密钥:关于无密码登录的所有新闻和更新
相关内容
- YouTube警告创作者,一段AI生成的其CEO视频正被用于钓鱼诈骗
- 现在Gmail也有蓝色验证勾选图标
当这些诈骗邮件被转发到用户的Gmail时,它们保持签名有效,看似可信,因为DKIM仅验证原始消息和头部。上个月,同样的DKIM中继手法被用于针对PayPal用户。钓鱼邮件将受害者引导至看似官方的sites.google.com支持页面,而非真正的accounts.google.com,寄希望于用户未察觉差异。
Ethereum Name Service的开发者Nick Johnson成为此谷歌钓鱼诈骗的受害者。他报告称这是对Google OAuth应用的滥用,谷歌最初认为“按预期运行”。然而,经过重新考虑,谷歌现正处理此问题。
更新,4月21日:新增谷歌声明。
相关文章
微软、Azure 和人工智能技术共同应对加利福尼亚州野火风险
微软投资于人工智能驱动的山火监测技术,其首席副总裁兼首席数据科学家胡安·拉维斯塔·费雷斯(Juan Lavista Ferres)探讨了减轻环境损害的策略。据美国国家航空航天局(NASA)称,气候变化影响着地球上的每个人,其表现为气温上升、降雨模式改变以及海平面上升。NASA指出,有确凿证据表明地球正以史无前例的速度变暖,而人类活动是其主要驱动因素。随着全球气温上升,野火构成的威胁日益加剧。 在美
微软首席执行官就“知识蒸馏”一事抨击AI Labs
微软首席执行官萨蒂亚·纳德拉指责人工智能实验室在针对模型蒸馏的批评上表现得虚伪,这一言论被广泛解读为针对Anthropic。图片来源:Getty Images微软首席执行官萨蒂亚·纳德拉质疑AI开发者一方面限制模型蒸馏技术,另一方面却利用公共数据和客户数据来训练自己的系统。微软的萨蒂亚·纳德拉公开批评了科技行业内未具名的多家人工智能实验室,指责它们在AI模型蒸馏问题上持自相矛盾的立场。模型蒸馏是一
谷歌推出虚假来电检测功能,以防范AI深度伪造冒充诈骗
谷歌周二宣布,Android将推出虚假来电检测功能,以防范利用AI深度伪造技术实施的冒充诈骗。该功能将于本月通过“Phone by Google”在全球范围内面向Android 12及以上版本的设备逐步推出,首先适用于Pixel设备。随着人们越来越不愿接听陌生号码的来电,诈骗分子正改变策略,通过伪造可信的电话号码,并利用AI深度伪造技术模仿权威人士、家人或雇主的语气进行诈骗。例如,某人可能会接到一
相关专题推荐
评论 (2)
0/500
Just got one of those emails yesterday! They really amp up the urgency—'subpoena' sounds so official. Smarter phishing now exploits our trust in big names like Google, even using their own tools. That’s pretty cheeky. Stay vigilant, folks! 👁️

网络钓鱼诈骗者现冒充谷歌,从看似“[email protected]”的地址发送紧急邮件,声称“执法部门”对收件人的谷歌账户发出了传票。*Bleeping Computer*披露,这些诈骗者利用谷歌的“Sites”平台制作逼真的钓鱼邮件和网站,旨在恐吓用户交出登录信息。
据电子邮件认证专家EasyDMARC称,这些诈骗邮件成功绕过了谷歌的DomainKeys Identified Mail (DKIM)检查。如何做到?通过巧妙使用谷歌自身工具。诈骗者将假应用命名为包含整个邮件文本的名称,谷歌系统随后自动发送,使其看似合法。
Gmail安全通信发言人Ross Richendrfer分享了谷歌的回应:“我们已知晓此类来自该威胁行为者的针对性攻击,并已推出保护措施以关闭此滥用途径。同时,我们鼓励用户采用双因素认证和通行密钥,这些措施能有效抵御此类钓鱼活动。”
相关内容
- 通行密钥:关于无密码登录的所有新闻和更新
相关内容
- YouTube警告创作者,一段AI生成的其CEO视频正被用于钓鱼诈骗
- 现在Gmail也有蓝色验证勾选图标
当这些诈骗邮件被转发到用户的Gmail时,它们保持签名有效,看似可信,因为DKIM仅验证原始消息和头部。上个月,同样的DKIM中继手法被用于针对PayPal用户。钓鱼邮件将受害者引导至看似官方的sites.google.com支持页面,而非真正的accounts.google.com,寄希望于用户未察觉差异。
Ethereum Name Service的开发者Nick Johnson成为此谷歌钓鱼诈骗的受害者。他报告称这是对Google OAuth应用的滥用,谷歌最初认为“按预期运行”。然而,经过重新考虑,谷歌现正处理此问题。
更新,4月21日:新增谷歌声明。
微软、Azure 和人工智能技术共同应对加利福尼亚州野火风险
微软投资于人工智能驱动的山火监测技术,其首席副总裁兼首席数据科学家胡安·拉维斯塔·费雷斯(Juan Lavista Ferres)探讨了减轻环境损害的策略。据美国国家航空航天局(NASA)称,气候变化影响着地球上的每个人,其表现为气温上升、降雨模式改变以及海平面上升。NASA指出,有确凿证据表明地球正以史无前例的速度变暖,而人类活动是其主要驱动因素。随着全球气温上升,野火构成的威胁日益加剧。 在美
微软首席执行官就“知识蒸馏”一事抨击AI Labs
微软首席执行官萨蒂亚·纳德拉指责人工智能实验室在针对模型蒸馏的批评上表现得虚伪,这一言论被广泛解读为针对Anthropic。图片来源:Getty Images微软首席执行官萨蒂亚·纳德拉质疑AI开发者一方面限制模型蒸馏技术,另一方面却利用公共数据和客户数据来训练自己的系统。微软的萨蒂亚·纳德拉公开批评了科技行业内未具名的多家人工智能实验室,指责它们在AI模型蒸馏问题上持自相矛盾的立场。模型蒸馏是一
谷歌推出虚假来电检测功能,以防范AI深度伪造冒充诈骗
谷歌周二宣布,Android将推出虚假来电检测功能,以防范利用AI深度伪造技术实施的冒充诈骗。该功能将于本月通过“Phone by Google”在全球范围内面向Android 12及以上版本的设备逐步推出,首先适用于Pixel设备。随着人们越来越不愿接听陌生号码的来电,诈骗分子正改变策略,通过伪造可信的电话号码,并利用AI深度伪造技术模仿权威人士、家人或雇主的语气进行诈骗。例如,某人可能会接到一
Just got one of those emails yesterday! They really amp up the urgency—'subpoena' sounds so official. Smarter phishing now exploits our trust in big names like Google, even using their own tools. That’s pretty cheeky. Stay vigilant, folks! 👁️





首页






