Phishing-Angriffe werden immer intelligenter, sodass es selbst für den fleißigsten Benutzer schwierig ist, einen zu identifizieren. Manchmal kommt es zu einem Angriff und die Leute sind nicht klüger, bis es zu spät ist. In anderen Fällen können Sicherheitsexperten einen potenziellen Phishing-Betrug erkennen, bevor er überhaupt passiert, wie die gefälschte Apple-Anmeldeaufforderung. Da Phishing-Betrug oft auf große, beliebte Dienste abzielt, versuchen diese Dienste auch, ihre Benutzer vor diesen Betrügereien zu schützen. Google hat eine Chrome-Erweiterung namens . veröffentlicht Passwort-Warnung die ein gefälschtes Google-Anmeldeformular identifizieren können.

Identifizieren Sie ein gefälschtes Google-Anmeldeformular

Installieren Passwort-Warnung und das ist wirklich alles, was Sie tun müssen. Die Erweiterung fügt neben der URL-Leiste ein Symbol hinzu, zeigt Ihnen jedoch nichts an, wenn das Google-Anmeldeformular, in das Sie Ihre Anmeldeinformationen eingeben, echt ist. Die Erweiterung informiert Sie nur, wenn Sie Ihre Anmeldeinformationen in ein gefälschtes Google-Anmeldeformular eingegeben haben.

In diesem Jahr gab es einige hochkarätige Phishing-Betrügereien. Einer zielte auf Google Docs-Benutzer ab, während ein anderer behauptete, mit Plex verbunden zu sein.

Im Fall des Phishing-Angriffs von Google Docs reagierte Google schnell darauf. Das Problem wurde innerhalb weniger Stunden behoben, nachdem es auf Reddit gemeldet wurde. Dieser spezielle Betrug musste Sie nicht erneut auffordern, sich anzumelden, dh es gab keinen zusätzlichen Überprüfungsschritt. Es hat um zusätzliche Erlaubnis gebeten, auf Informationen in Ihrem Konto zuzugreifen. Diese Erweiterung hätte Sie in diesem Fall wahrscheinlich nicht retten können, aber es ist eine gute Sicherheitsebene für Ihren Browser.

Raum für Verbesserung

Die Kennwortwarnung ist reaktiv, nicht proaktiv. Laut Chrome Web Store-Beschreibung warnt Sie die Erweiterung erst vor möglichen Gefahren, nachdem Sie Ihre E-Mail und Ihr Passwort in ein gefälschtes Google-Anmeldeformular eingegeben haben. Die Erweiterung scannt Webseiten, die Sie besuchen, nicht aktiv, um zu überprüfen, ob sie echt sind oder nicht.

Dies bedeutet, dass Sie Ihre Anmeldedaten bereits aufgegeben haben, wenn Sie von Password Alert gewarnt wurden, dass Sie von einem Phishing-Angriff gewarnt wurden. Die Erweiterung fordert Sie auf, Ihr Login und Passwort sofort zu ändern, was Sie tun sollten. Die Idee ist, dass die Erweiterung Sie schnell genug warnen kann, sodass die Angreifer selbst dann nicht genug Zeit haben, um Ihre Informationen zu verwenden, bevor Sie sie zurücksetzen können.

Das ist ein optimistischer Ansatz, aber das Problem besteht darin, dass Benutzer dazu neigen, dasselbe Passwort oder eine Variation davon über mehrere Dienste hinweg zu verwenden. Ein ahnungsloser Nutzer könnte davon ausgehen, dass es ausreicht, seine Google-Anmeldedaten zu ändern. Ein sorgfältigerer Benutzer muss sein Passwort schnell für mehrere Dienste ändern, bevor es missbraucht werden kann, und es wird wahrscheinlich ein Wettlauf gegen die Zeit sein.