這個假的谷歌安全驗證騙局誘騙用戶安裝惡意軟體

新的現在您可以收聽福克斯新聞的文章!

一種新的網路釣魚騙局透過冒充谷歌安全掃描來誘騙人們安裝惡意軟體。該頁面看起來很有說服力,並告訴您您的 Google 帳戶需要額外的保護。它會引導您完成看似簡單的設定過程,從而增強您的安全性並保護您的裝置。

如果您按照這些步驟操作,您最終可能會安裝看似無害的安全工具。事實上,安全研究人員表示,該頁面安裝了一個惡意網路應用程序,可以監視您的裝置。它可以竊取登入驗證碼、監視您複製和貼上的內容、追蹤您的位置並透過您的瀏覽器悄悄發送網路流量。

最令人不安的是,技術上沒有任何內容被駭客入侵。攻擊者不會利用漏洞,而是簡單地誘騙您授予他們所需的權限。一旦發生這種情況,您的瀏覽器就可以開始使用它們,而您甚至沒有意識到。

註冊我的免費 Cyber​​Guy 報告。 取得最佳技術提示、重大安全警報以及直接發送到您收件匣的獨家優惠。另外,當您加入我的網站時,您將可以立即免費訪問我的《終極詐騙生存指南》 CYBERGUY.COM 通訊。

每個人都會上當的排名第一的 Google 搜尋騙局

該虛假網站模仿Google的安全頁面,並敦促訪客完成快速的「帳戶保護」設定。 (美聯社照片/Don Ryan,檔案)

關於假冒 Google 安全頁面的一切

網路安全公司 Malwarebytes 的安全研究人員最近發現了一個冒充 Google 帳戶保護系統一部分的網路釣魚網站。網站使用網域 google-prism(.)com 並顯示看似合法的安全頁面,要求您完成簡短的驗證流程。訪客需要完成四步驟設定才能更好地保護他們的帳戶。該頁面解釋說,這些步驟將有助於保護您的 Google 帳戶並保護您的裝置免受威脅。在此過程中,網站會要求您同意多項權限並安裝其聲稱的安全工具。

它安裝的工具實際上是一個漸進式網頁應用程式。此類應用程式透過您的瀏覽器運行,但與電腦上的常規應用程式一樣運行。它在自己的視窗中打開,可以發送通知並在後台運行任務。安裝後,惡意網路應用程式可以收集聯絡人、讀取您複製到剪貼簿的資訊、追蹤 GPS 位置資料並嘗試捕獲發送到您手機的一次性登入代碼。這些代碼通常在登入使用雙重認證的帳戶時使用。

虛假安全頁面還可能提供一個被描述為「重要安全更新」的 Android 配套應用程式。研究人員發現,該應用程式請求了 33 項權限,包括存取簡訊、通話記錄、聯絡人、麥克風錄音和輔助功能。這些權限使攻擊者能夠讀取訊息、捕獲擊鍵、監視通知以及保持對設備部分的控制。即使從未安裝 Android 應用程序,網路應用程式仍然可以單獨收集敏感資訊並透過瀏覽器悄悄觸發活動。

它如何運作以及為什麼它對您很重要

這個騙局之所以有效,是因為它聽起來像是你通常會信任的東西。許多人希望他們使用的服務能夠收到安全警報,尤其是在保護電子郵件或雲端帳戶時。攻擊者透過將虛假頁面作為有用的安全功能來利用這種信任。當您同意權限並安裝網路應用程式時,攻擊者就可以存取您裝置的某些部分。他們試圖捕獲的主要內容之一是一次性密碼。這些是您登入需要雙重認證的帳戶時收到的短代碼。

如果攻擊者可以捕獲這些代碼,同時也知道您的密碼,他們可能能夠闖入您的帳戶。這可能包括您的電子郵件、金融服務或加密貨幣錢包,具體取決於您使用的帳戶。該惡意軟體還會監視您複製和貼上的內容。許多人在發送加密貨幣之前複製加密貨幣錢包地址,這些地址對於犯罪分子來說可能很有價值。惡意應用程式可以收集該資訊並將其發送回攻擊者。

另一個功能允許攻擊者透過您的瀏覽器路由網路請求。這意味著他們可以透過您的裝置串流線上活動,使其看起來像是來自您的家庭網路。該應用程式還可以發送類似於安全警報或系統警告的通知。當您單擊這些通知時,應用程式將再次打開,並再次有機會捕獲登入代碼或剪貼簿資料等資訊。

谷歌表示內建保護措施可以防止威脅

在了解網路釣魚活動後,我們向 Google 詢問了該惡意網站以及使用者是否受到保護。

谷歌發言人告訴 Cyber​​Guy,許多內建安全系統旨在阻止此類威脅造成傷害。

「我們可以確認,Chrome 中的安全瀏覽功能會向任何試圖訪問網站的用戶發出警告。當任何人嘗試下載 APK 檔案時,Chrome 還會顯示確認對話框。Google Play Protect 會自動保護 Android 用戶免受已知版本惡意軟體的侵害,Google Play Protect 在具有 Google Play 服務的 Android 裝置上開啟預設。

谷歌也表示,目前的監控顯示,Google Play 商店中沒有包含該惡意軟體的應用程式。

隱藏在虛假防毒應用程式中的 Android 惡意軟體

谷歌表示,即使惡意應用程式是從官方商店之外安裝的,Android 裝置仍然有一層額外的保護。 Google Play Protect 可以警告使用者或阻止已知表現出惡意行為的應用程序,包括從第三方來源安裝的應用程式。

但要注意的是,Google Play Protect 可能還不夠。從歷史上看,並不能 100% 確定所有已知的惡意軟體都會從 Android 裝置中刪除,這就是為什麼我們建議使用其他功能強大的防毒軟體來偵測惡意下載、可疑瀏覽器活動和網路釣魚嘗試,以免造成嚴重損害。它充當早期預警系統,幫助阻止危險的應用程式和網站存取您的裝置或資料。

在此過程中,用戶被要求同意權限並安裝看似安全工具的東西。 (艾斯托克)

取得我挑選的 2026 年 Windows、Mac、Android 和 iOS 最佳防毒保護得獎者,網址: Cyber​​guy.com。

保護自己免受虛假安全頁面侵害的 7 種方法

如果您遇到如此可疑的“安全掃描”,一些簡單的習慣可以幫助您避免落入陷阱並保護您的帳戶和設備。

1) 切勿從隨機網站執行安全檢查

Google 不會透過彈出視窗或不熟悉的網站要求您安裝安全工具。如果某個頁面聲稱您的帳戶需要安全檢查,請關閉該選項卡,然後自行輸入地址直接進入官方 Google 帳戶頁面。造訪真實帳戶設定頁面可防止攻擊者將您重新導向至虛假網站。

2) 在信任網站地址之前仔細檢查它們

網路釣魚頁面通常使用看起來像真實公司的網域。攻擊者依靠人們快速點擊而不注意地址欄。如果您的網站地址不是 Google 官方域名,請不要信任它。即使拼字上的微小變化也可能表明這是一個旨在竊取資訊的虛假網站。

3) 從瀏覽器中刪除可疑的網頁應用程式

如果您透過網站安裝應用程式並將其作為獨立程式打開,請檢查瀏覽器中安裝的應用程式或擴充功能清單。刪除任何您不知道或不記得安裝過的內容。立即卸載該應用程式可防止其收集更多資訊或透過瀏覽器執行命令。

4) 檢查您的 Android 手機是否有不熟悉的應用程式

研究人員表示,惡意 Android 應用程式可能會顯示為「安全掃描」或「系統服務」。如果您看到具有這些名稱的不熟悉的應用程序,請檢查它們所要求的權限,如果它們看起來可疑,請將其刪除。應始終檢查需要大量權限(例如簡訊存取、輔助功能和麥克風控制)的應用程式。

5)為您的帳號使用密碼管理器

密碼管理器可協助您為您在線上使用的每個帳戶建立和儲存強而獨特的密碼。如果攻擊者獲得一個密碼,他們將自動無法存取其他帳戶。密碼管理器還可以幫助防止您在虛假網站上輸入憑證,因為它們通常會拒絕類似網域的自動填入。

查看 2026 年最佳專家評審密碼管理器: Cyber​​guy.com

6) 盡可能啟用雙重認證

雙重認證 (2FA) 在密碼之外增加了一層額外的保護。儘管此攻擊嘗試透過簡訊捕獲驗證碼,但許多服務允許您改用身份驗證應用程式。這些應用程式會在您的裝置上產生登入代碼,使攻擊者很難攔截它們。

7) 監控您的帳戶是否有任何異常活動

如果您認為自己與可疑的安全頁面進行了交互,請在接下來的幾天內密切監控您的帳戶。密切注意登入警報、密碼重設電子郵件或您不知道的交易。在發生任何可疑活動後迅速採取行動可以幫助防止攻擊者完全控制您的帳戶。

專業提示:低估詐騙者瞄準您的容易程度

詐騙者經常從數據代理網站收集個人詳細信息,以使網絡釣魚消息顯得更有說服力。資料刪除服務可以幫助從許多資料庫中刪除您的個人信息,從而減少犯罪分子可用來冒充企業或製定有針對性的詐騙的信息量。

查看我精選的資料刪除服務,並透過存取免費檢查您的個人資訊是否確實存在於網路上 Cyber​​guy.com

免費檢查您的個人資訊是否已在網路上: Cyber​​guy.com。

研究人員表示,惡意網路應用程式可以收集登入令牌、剪貼簿資料和其他敏感資訊。 (Felix Zhan/Phototec 來自 Getty Images)

庫爾特的主要收穫

攻擊者改變策略。他們不是透過技術缺陷侵入系統,而是依靠令人信服的安全訊息來說服人們自己安裝工具。在做出安全決策時,我們都依賴Google等熟悉的品牌,攻擊者也知道這一點。為了防止這些詐騙,可能需要對假網站採取更快的行動,並針對網路應用程式安裝後允許執行的操作提供更強有力的保護。

是否應該要求像谷歌這樣的公司在人們上當之前自動阻止那些假裝執行官方安全檢查的類似域名?請寫信告知我們 Cyber​​guy.com

點擊此處下載福克斯新聞應用程式

註冊我的免費 Cyber​​Guy 報告。 取得最佳技術提示、重大安全警報以及直接發送到您收件匣的獨家優惠。另外,當您加入我的網站時,您將可以立即免費訪問我的《終極詐騙生存指南》 CYBERGUY.COM 通訊。

版權所有 2026 Cyber​​Guy.com。版權所有。

來源連結