Google說明未來防治Email網絡釣魚的手段

網絡安全 Google文檔 軟件 釣魚 小蘿蔔丁 2017-05-10

力求稍早的事件不要再次重演。Google說明未來防治Email網絡釣魚的手段

前兩天的Google Docs網絡釣魚事件,讓人看到了歹徒是如何在不破壞任何系統之下,巧妙地利用現有的工具,成功地騙到了不少的人。為了避免類似的事件再次發生,Google表示己經針對被利用的部份做了強化,一方面對第三方認證的使用設下更多的限制(稍早的釣魚事件關鍵在於一個偽裝成Google Docs,要求給權限的第三方App);二方面調整垃圾信過濾器,強化對此類釣魚信件的阻擋;三方面則是對於要求個資權限的App做更緊密的監控。

Google依然強調5月3日的攻擊事件沒有造成太大的傷害,在肆虐的一個小時當中,僅不到0.1%的用戶受到影響。但以Gmail的使用人口基數,這依然是個相當驚人的數字吧。雖然說Google這次無論在反應速度還是後續處理上的表現都不錯,但終究是形象大受打擊,希望這三項改進,能避免同類的事件再次發生囉。

相關推薦

推薦中...