Nätfiskeattacker blir smartare så att det är svårt för även den mest flitiga användaren att kunna identifiera en. Ibland inträffar attacken och folk är inte desto klokare förrän det är för sent. Andra gånger kan säkerhetsexperter identifiera en potentiell nätfiskebedrägeri innan det ens händer som den falska Apple-inloggningsprompten. Eftersom nätfiskebedrägerier ofta riktar sig till stora, populära tjänster försöker dessa tjänster också skydda sina användare från dessa bedrägerier. Google har släppt en Chrome-tillägg som heter Lösenordsvarning som kan identifiera ett falskt Google-inloggningsformulär.
Identifiera ett falskt Google-inloggningsformulär
Installera Lösenordsvarning och det är egentligen allt du behöver göra. Tillägget lägger till en ikon bredvid URL-fältet men det kommer inte att visa dig någonting om Google-inloggningsformuläret du anger dina referenser i är den äkta varan. Tillägget berättar bara om du har angett din inloggningsinformation i ett falskt Google-inloggningsformulär.
I år fanns det en hel del högprofilerade nätfiskebedrägerier. En riktade in sig på Google Docs-användare, medan en annan hävdade anknytning till Plex.
I fallet med nätfiskeattacken med Google Docs var Google snabbt med att svara på det. Problemet åtgärdades inom några timmar efter att det rapporterades på Reddit. Just den bluffen behövde inte be dig logga in igen, dvs det fanns inget extra verifieringssteg. Den bad om ytterligare tillstånd för att få tillgång till information på ditt konto. Det här tillägget hade förmodligen inte kunnat rädda dig i så fall men det är ett bra lager av säkerhet att ha i din webbläsare.
Plats för förbättring
Password Alert är reaktivt, inte proaktivt. Enligt dess beskrivning av Chrome Web Store varnar tillägget dig för potentiell fara först efter att du har angett din e-postadress och ditt lösenord i ett falskt Google-inloggningsformulär. Tillägget skannar inte aktivt webbsidor du besöker för att kontrollera om de är verkliga eller inte.
Vad detta betyder är att när Password Alert varnar dig för att du har blivit nätfiske har du redan gett upp dina inloggningsuppgifter. Tillägget kommer att uppmana dig att ändra ditt användarnamn och lösenord direkt, vilket du bör. Tanken är att tillägget ska kunna varna dig tillräckligt snabbt så att även om din information har äventyrats, har angriparna inte tillräckligt med tid att använda den innan du kan återställa den.
Det är ett optimistiskt tillvägagångssätt, men problemet är att människor tenderar att använda samma lösenord, eller en variant av det över flera tjänster. En intet ont anande användare kan anta att det räcker med att ändra sina Google-inloggningsuppgifter. En mer flitig användare kommer att behöva snabbt ändra sitt lösenord över flera tjänster innan det kan missbrukas och det kommer sannolikt att bli en kapplöpning mot tiden.
Stöd vårt arbete ❤️
Om du gillade den här artikeln, överväg att lämna dricks för att hjälpa oss fortsätta publicera bra innehåll.




![Hur man identifierar ett falskt Google-inloggningsformulär [Chrome] 1](https://se.moyens.net/wp-content/uploads/2022/01/1641502821_Hur-man-identifierar-ett-falskt-Google-inloggningsformular-Chrome.jpg)
















