Skip to content

Tietojenkalasteluhyökkäysten estäminen Googlen hälytystyökalulla (päivitetty)

17 de kesäkuu de 2021
privacy security feature

Google on luonut uuden tietoturvatyökalun, jolla pyritään estämään tietojenkalasteluhyökkäykset. Ilmainen Chrome-laajennus seuraa, mihin syötät Google-tilisi salasanan, ja ilmoittaa, kun olet syöttänyt sen muualle kuin accounts.google.com.

Jos et ole perehtynyt tietojenkalasteluun, se on silloin, kun varjoisa toimenpide asettaa lailliseksi yritykseksi, kuten pankkisi, ja lähettää sinulle sähköpostin, joka näyttää todelliselta kaupalta, ja se ohjaa sinut sivustolle, joka näyttää yhtä lailliselta. Syötä sitten arkaluonteiset henkilökohtaiset tiedot, kuten tilinumero, salasana tai sosiaaliturvatunnus.

Voit esimerkiksi saada sähköpostin joltakin kolmannelta osapuolelta, joka väittää olevansa Google, sähköposti näyttää lailliselta, yrityksen logolla ja ammattikielellä, ja se antaa sinulle linkin, johon sinun on vaihdettava salasanasi. Kun napsautat tätä linkkiä, sen sijaan, että menisit todelliseen Googleen, se menee turhaan sivustoon, joka varastaa tietosi.

Tämä työkalu ilmoittaa, kun Gmail- tai Google for Work -salasanasi syötetään muualle kuin account.google.com. Se yritti myös tunnistaa väärennetyt Google-kirjautumissivut ja varoittaa sinua ennen kuin annat salasanasi.

Google-hälytyksen Chrome-laajennus

Tämän asettaminen on kakku, ja se lisää ylimääräisen suojaustason tilisi tietoihin. Lataa Salasanavaroituksen laajennus Chrome Web Storesta.

Kun se on asennettu, sinua pyydetään antamaan Google-tilisi kirjautumistiedot. Sen jälkeen se alkaa seurata, mihin syötät Google-tilisi, ja auttaa estämään tietojenkalasteluhyökkäyksiä, ennen kuin on liian myöhäistä.

Lisätietoja saat lukemalla koko UKK-sivun tässä.

Muista, että tämä on ylimääräinen työkalu, joka auttaa pitämään Google-tilisi suojattuna, mutta varmista ja ota käyttöön kaksivaiheinen todennus (2FA), jotta tilisi olisi mahdollisimman suojattu.

Jos haluat lisätietoja 2FA: sta, lue opas: Googlen kaksitekijäinen todennus. Siinä kerrotaan, mikä se on, miksi haluat ottaa sen käyttöön ja miten se asetetaan.

Päivitys 1.5.2015: No, se ei kestänyt kauan. Mukaan Ars Technica, vain 24 tuntia tämän laajennuksen käyttöönoton jälkeen, sitä on hyödynnetty, ja kuolleet yksinkertaiset hyödyntävät ydinvoimaa. Google julkaisi korjauksen, ja myös tämä ohitettiin. Turvatutkija esti laajennuksen, ja jos hän pystyy siihen, niin myös rikolliset hyökkääjät voivat.

Se ei tarkoita sitä, että jos asennit sen, sinua hyökätään tai olet välittömässä vaarassa. Se tarkoittaa vain, laajennus ei ole tehokas. Pidämme edelleen silmällä kuinka tämä tarina kehittyy.

Toistaiseksi suosittelen, ettet asenna sitä ennen kuin tiedämme enemmän ja se on varmistettu.