摘自:Chinaitlab
近日据国外媒体报道,一种新型网络钓鱼骗局有可能已经诞生,这种黑客正将目标锁定谷歌用户的密码,与过去的网络钓鱼攻击不同,这种最新的黑客在检测和防御难度上大大提升。
大概骗局过程是这样的:谷歌用户会接收到一封邮件,邮件生成谷歌公司发来一封提醒,告知用户的邮件将在24小时内被锁定,请前往INSTANTINCREASE来自动增加邮箱容量,并且会提供一个超链接。接下来用户只要点击这个超链接,将会弹出一个虚假的谷歌用户登录界面,并提示输入一些用户信息,那么黑客接下来就能够很轻松的获取用户信息,用户名、密码等等私人信息。
根据网络安全专家透露,这种攻击手段的特殊之处,就在于它不仅仅能够让合法性的邮件能够顺利发出,而且整个攻击过程也很难推敲,如果用户重视的话,