Pengguna Google Docs Diserang Akitiviti Phishing Yang Canggih

Jika seseorang menghantar pautan untuk mengubah fail di dalam Google Docs hari ini, jangan tekan!!

Ia mungkin spam dari skim phising yang sedang merebak di kalangan pengguna atas talian.

Seperti yang diperincikan di Reddit, penyerang akan menghantar mangsa sebuah e-mel jemputan seolah-olah dari seseorang yang mereka kenali.

Pautan itu akan membawa mangsa ke skrin log masuk Google dan menyuruh mereka untuk terus ke 'Google Docs'.

'Google Docs' yang mereka tekan sebenarnya ialah aplikasi web pihak ketiga yang dinamakan sebagai 'Google Docs', yang memberikan akses kepada penyerang untuk mengakses email anda dan alamat buku.

Ini merupakan contoh bentuk e-mel tersebut:

gdocphish1.png

Jika anda memeriksa info mengenai pembangun tersebut, anda akan mendapat sesuatu seperti ini:

Screen_Shot_2017_05_03_at_3.45.27_PM.png

Kalau anda sudah menekan pautan tersebut, akaun anda mungkin sudah menghantar mesej spam ke kenalan di akaun e-mel anda.

Anda boleh membaiki keadaan ini dengan mengubah kebenaran untuk tetapan e-mel anda melalui tetapan 'Connected Apps and Sites'; di mana anda pilihan untuk Google Docs.

Screen_Shot_2017_05_03_at_3.48.40_PM.png

Setakan ini tidak diketahui luas serangan yang telah dilakukan dan pihak Google telah mengambil langkah-langkah yang perlu untuk menyelesaikan masalah tersebut.

Sumber