GFI Software研究人员Alex Eckelberry最近发现,钓鱼者正在用独特的方法来避开安全软件的追踪,因为他们的盗窃“工作”是在谁都不会去拦截的google.com域下完成的。钓鱼者用Google Docs制作表单,以教师收集学生信息、调查为由,伪造注册页面,偷取上钩者的用户名和密码等信息,通常情况下这种方式被反病毒软件视为安全的操作,但数据确实已经被偷窃走了。
目前遭到这种Google Docs下的新型钓鱼的主要国家有印度尼西亚,在一些教育和游戏网站中经常可以发现这种攻击,其中一些已经被Google关闭。
