
在咨询了那些声称受到该漏洞攻击的用户之后,Google表示,他们只是受到了网络钓鱼的攻击,其信息安全工程师Chris Evans解释说:“攻击者首先向Gmail用户发送一封欺诈性邮件,并鼓励用户访问一个假冒谷歌身份的网站,如果用户上当而访问该恶意网站,攻击者就可 乘机骗取用户的谷歌账户名称和登录密码等信息。在获得这些信息后,攻击者便以盗取的用户信息登录谷歌服务,并对其所订阅的各项服务加以修改。”
虽然这个安全问题看起来和Gmail系统本身没什么联系,但Google提醒广大Gmail用户,在登录邮箱时,一定要看清地址“http://www.google.com/accounts.”,而且不要随意打开来历不明的邮件,更不要随意点击邮件中的网址。
编译/驱动之家