อีเมลด้านความปลอดภัยจาก Google ฉบับต่อไปของคุณอาจเป็นการหลอกลวง
แคมเปญนี้ถูกค้นพบหลังจากที่นักพัฒนา Nick Johnson ได้รับอีเมลฟิชชิ่งที่ซับซ้อนซึ่งดูเหมือนว่าจะมาจาก Google ในเธรดบน X จอห์นสันอธิบายว่าอีเมลดังกล่าวถูกส่งจากno-reply@accounts.google.comและผ่านการตรวจสอบลายเซ็น DKIM ของ Google ซึ่งหมายความว่ามีการลงนามโดยaccounts.google.com
เนื่องจากอีเมลได้รับการลงนามจากเว็บไซต์ Google ที่ถูกต้อง Gmail จึงไม่มีการแจ้งเตือนใดๆ อ้างว่ามีการส่งหมายศาลถึง Google LLC เพื่อขอให้บริษัทจัดเตรียมสำเนาเนื้อหาบัญชี Google ของผู้รับ
Google Sites เป็นบริการที่ถูกกฎหมายจาก Google ซึ่งช่วยให้คุณสามารถสร้างเว็บไซต์ของคุณเองได้อย่างรวดเร็วและโฮสต์บนโดเมน Google แม้ว่านี่จะเป็นเครื่องมือที่มีประโยชน์ แต่ก็ช่วยให้ผู้ใช้สามารถรันสคริปต์ภายนอกและโปรแกรมฝังตัวตามที่ต้องการ ซึ่งถือเป็นความเสี่ยงด้านความปลอดภัยที่สำคัญ
การใช้บริการนี้ยังทำให้การสร้างเว็บไซต์ฟิชชิ่งเป็นเรื่องง่ายมากอีกด้วย แม้ว่าทีมต่อต้านการละเมิดของ Google จะปิดเพจไปแล้ว แต่ผู้หลอกลวงก็สามารถสร้างเพจใหม่ขึ้นมาได้อย่างรวดเร็วภายในเวลาสั้นๆ อย่างไรก็ตาม อีเมลถือเป็นข้อกังวลด้านความปลอดภัยที่สำคัญของ Google
จอห์นสันส่งรายงานข้อบกพร่องเกี่ยวกับอีเมลดังกล่าวไปยัง Google แต่บริษัทได้ปิดปัญหาดังกล่าวโดยระบุว่าฟีเจอร์ดังกล่าวทำงานได้ตามที่คาดหวัง และเพิ่มเติมว่าไม่ถือว่าเป็นปัญหาด้านความปลอดภัย ซึ่งหมายความว่าเราอาจได้เห็นแคมเปญที่คล้ายกันนี้ในอนาคต การป้องกันอีเมลที่เป็นอันตรายเป็นหนึ่งในเหตุผลที่ผู้คนเลิกใช้ Gmail และเลือกทางเลือกที่เน้นด้านความปลอดภัยมากกว่า
จนกว่า Google จะดำเนินการทุกอย่างให้ถูกต้อง โปรดคอยติดตามอีเมลดังกล่าว เมื่อมีข้อสงสัย ให้ตรวจสอบส่วนหัวและเนื้อหาอีเมลว่ามีที่อยู่อีเมลแปลกๆ หรือข้อความผิดปกติที่ไม่พบในอีเมลอย่างเป็นทางการหรือไม่