Tietojenkalasteluhyökkäykset ovat tulossa älykkäämmiksi, joten ahkeremmankin käyttäjän on vaikea tunnistaa niitä. Joskus hyökkäys tapahtuu ja ihmiset eivät ole viisaampia ennen kuin on liian myöhäistä. Toisinaan tietoturvaasiantuntijat pystyvät tunnistamaan mahdollisen tietojenkalasteluhuijauksen ennen kuin se edes tapahtuu, kuten väärennetty Applen kirjautumiskehote. Koska tietojenkalasteluhuijaukset kohdistuvat usein suuriin, suosittuihin palveluihin, nämä palvelut yrittävät myös suojata käyttäjiään näiltä huijauksilta. Google on julkaissut Chrome-laajennuksen nimeltä Salasanavaroitus joka voi tunnistaa väärennetyn Google-kirjautumislomakkeen.
Tunnista väärennetty Google-kirjautumislomake
Asentaa Salasanavaroitus ja se on oikeastaan kaikki mitä sinun tarvitsee tehdä. Laajennus lisää kuvakkeen URL-palkin viereen, mutta se ei näytä sinulle mitään, jos Google-kirjautumislomake, johon annat tunnistetietosi, on oikea asia. Laajennus kertoo vain, jos olet syöttänyt kirjautumistietosi väärennetylle Google-kirjautumislomakkeelle.
Tänä vuonna tapahtui useita korkean profiilin tietojenkalasteluhuijauksia. Yksi kohdistui Google-dokumenttien käyttäjiin, kun taas toinen väitti olevansa yhteydessä Plexiin.
Google Docsin tietojenkalasteluhyökkäyksen tapauksessa Google vastasi nopeasti. Ongelma korjattiin muutamassa tunnissa sen raportoimisesta Redditissä. Kyseisen huijauksen ei tarvinnut pyytää sinua kirjautumaan uudelleen sisään eli ylimääräistä vahvistusvaihetta ei ollut. Se pyysi lisälupaa päästäkseen käsiksi tilisi tietoihin. Tämä laajennus ei luultavasti olisi voinut pelastaa sinua siinä tapauksessa, mutta se on hyvä suojaustaso selaimessasi.
Tilaa parannuksille
Salasanavaroitus on reaktiivinen, ei ennakoiva. Chrome Web Store -kuvauksensa mukaan laajennus varoittaa mahdollisesta vaarasta vasta, kun olet syöttänyt sähköpostiosoitteesi ja salasanasi väärennetylle Google-kirjautumislomakkeelle. Laajennus ei skannaa aktiivisesti vierailemasi verkkosivuja tarkistaakseen, ovatko ne todellisia vai eivät.
Tämä tarkoittaa, että siihen mennessä, kun Salasanavaroitus varoittaa sinua tietojenkalasteluista, olet jo luopunut kirjautumistietosi. Laajennus kehottaa sinua vaihtamaan kirjautumistunnuksesi ja salasanasi heti, mikä sinun tulee tehdä. Ajatuksena on, että laajennus pystyy varoittamaan tarpeeksi nopeasti, joten vaikka tietosi olisi vaarantunut, hyökkääjillä ei ole tarpeeksi aikaa käyttää sitä ennen kuin voit nollata ne.
Tämä on optimistinen lähestymistapa, mutta ongelmana on, että ihmiset käyttävät usein samaa salasanaa tai sen muunnelmaa useissa palveluissa. Aavistamaton käyttäjä saattaa olettaa, että Google-kirjautumistietojensa vaihtaminen riittää. Ahkeramman käyttäjän on vaihdettava nopeasti salasanansa useissa palveluissa ennen kuin sitä voidaan käyttää väärin, ja se on todennäköisesti kilpailua aikaa vastaan.
Tue työtämme ❤️
Jos pidit tästä artikkelista, harkitse tipin antamista, jotta voimme jatkaa laadukkaan sisällön julkaisemista.
![Kuinka tunnistaa väärennetty Google-kirjautumislomake [Chrome] 1](https://fi.moyens.net/wp-content/uploads/2022/01/1641603283_Kuinka-tunnistaa-vaarennetty-Google-kirjautumislomake-Chrome.jpg)



















