谷歌调查可以窃取现金的Gmail-Calendar骗局


回到六月,我们向您介绍了涉及Gmail和Google日历应用的骗局 。分子利用默认功能,允许他们通过Gmail为日历用户的日程安排添加邀请,这些分子正在制作虚假活动,如电汇 。该事件的描述会注意到缺少一条重要信息,例如账户所有者的PIN码 。来自日历应用程序的通知将显示在手机上,并且在点击时,将链接到官方外观的表格,其中可以填写PIN号并将其发送回诈骗者 。由于通知来自受信任的Google日历应用,因此受害者没有理由质疑其真实性 。
在另一个变体中,假日历条目可能会说电话所有者刚刚赢得比赛并且需要提供他/她的社会安全号码以用于税收目的 。同样,通知会出现在手机上,目标会点击链接以显示官方文档 。受害人输入他的社会安全号码,他的和经纪账户随后被清空 。
谷歌终于注意到了该计划,最近在日历帮助页面(通过福布斯)发布了一个帖子 。该消息显示:“我们知道日历中发生了垃圾邮件,并正在努力解决此问题 。我们会在此主题可用时发布更新 。了解如何举报和删除垃圾邮件 。感谢您的耐心等待“ 。当真相确定真正的安全威胁时,谷歌将此称为“垃圾邮件”,这不过是一种自私自利 。另一方面,谷歌在其帖子中包含了一个有用的链接,告诉用户如果手机上出现可疑事件该怎么做 。
Google警告用户不要回复手机中的活动邀请,而应通过台式机或笔记本电脑打开桌面或Google笔记本电脑上的桌面Google日历应用 。双击可疑事件后,在屏幕顶部点击“更多操作”,然后点击“报告为垃圾邮件” 。
这些骗局或安全问题最初是由研究人员在2017年发现的
还有一种方法可以更改Google日历上的设置,以防止发生这种情况 。进入Google日历设置,在“事件”下,将设置从“自动添加邀请”更改为“否,仅显示我已回复的邀请” 。同时,您应该通过取消选中“来自Gmail的事件”标题下标记为“自动添加”的框来阻止Gmail条目自动在日历应用上添加事件 。这些是我们在六月份回复的变化,现在谷歌正在参与其中,您可能希望花时间保护自己免受这种骗局 。
在Google日历上更改此设置
谷歌现在正在研究这一事实表明问题是多么危险 。除了从毫无戒心的消费者(他们信任谷歌名称,我们应该指出)窃取资金之外,恐怖分子可以获得安全代码和其他秘密信息,其目标远比偷窃现金更致命 。2017年Black Hills Information Security的两位研究人员首次发现了这一问题,谷歌直到几天前才解决了这一骗局/安全威胁 。
【谷歌调查可以窃取现金的Gmail-Calendar骗局】试图推行这项计划的罪犯指望受害者不注意他们收到的通知 。由于接收电汇或赢得竞赛的前景蒙蔽,有许多电话所有者在提供所要求的信息时不会三思而后行 。通过大量的Gmail和日历使用,可以看出为什么对于那些旨在将人们从他们的血汗钱中分离出来的人来说,这是一个诱人的计划 。让我们感到高兴的是,谷歌终于醒来之前使用两个看似无害的应用程序(如Gmail和日历)设计了一个更致命的情节 。

    推荐阅读