Google 翻訳がフィッシング攻撃の新たな媒介となる

Google 翻訳を定期的に使用している場合は注意が必要です。実際、そこではフィッシングの試みが確認されています。このフィッシング手法はデスクトップ PC では少しグロテスクに見えるかもしれませんが、スマートフォンではそれほど目立たなくなります。

フィッシング キャンペーンはインターネット上で最も一般的な悪事の 1 つであり、特に偽の認証ページを提供することで増加する傾向にあります。それは今ですGoogle翻訳専門家のように問題に直面する安全Akamai を代表して働いている私たちはこれを確認することができました。

したがって、彼は、一見 Google から送信されたように見える、自分のアカウントへの接続を通知するメッセージを受信しましたが、送信元は別の Windows デバイスでした。弊社のセキュリティ専門家であるラリー・キャッシュダラーは、詐欺の到来を察知し、まず送信された偽造メール ([email protected]) を調査することにしました。

専門家はこのフィッシングのメカニズムを理解したいと考え、リンクをクリックしました。したがって、Larry Cashdollar は、古い Google フォーマットに対応する偽の認証ページに遭遇しました。まだ誤解を招く可能性があるのは、このページがマウンテン ビュー会社の https ドメインでホストされているということです。

あなたを騙す偽の認証ページ

それではなぜそうなるのか疑問に思うかもしれません。答えは簡単です。実際には、ページを自動的に翻訳する Google 翻訳リンクです。このようにして、ハッカーは危険を特定できずにセキュリティ デバイスを騙すことができます。

PC 上の Google 翻訳のユーザーにとっては、Google 翻訳サービスの設計により欺瞞が十分に明らかになるため、まったく危険はありません。これはモバイル版には当てはまらず、URL はほとんど隠されています。

フィッシングを成功させるには、被害者が自分の Google アカウントにログインする必要があります。これにより、ハッカーはユーザー名とパスワードを収集できます。これはそれだけではなく、接続も求めますフェイスブック。したがって、送信者のアドレスとアクセスするページの URL を監視することは、決して十分にお勧めできません。