谷歌公司星期三证实,一种异常复杂的“钓鱼”行动正在以谷歌大约10亿Gmail用户为目标,试图控制他们的电邮历史并蔓延到同那些用户有联系的所有人。
那种电脑蠕虫假扮成来自可信的联系人进入用户的邮箱,要你查看附件“Google Docs”。一旦点击那一链接,用户在谷歌的安全信息就全部被对方获取。
更糟的是,那种蠕虫也将向同谷歌用户有联系的所有人传播,一旦一名用户“中招”,很快传给数百人。
尽管那种做法普通,但那种蠕虫已经给数百万用户造成麻烦,因为它的结构复杂,不仅那种恶意链接看起来像是真实和可信的,它发出的电邮似乎也是来自你所知道的某个人。
大公司官员及其同他们联系的人,尤其是教育机构和新闻机构在社交网站上说,从美东时间下午2点30分开始出现收到恶意邮件的大量报告。
谷歌星期三下午发表声明说,它已经废除入侵账号,去掉假信息页面并更新安全浏览器。
美国中文网