导语:每当用户点击iPhone 或者 iPad 上的 Gmail应用程序中的点击可疑链接时,Gmail 应用程序都会弹出警告提示。
网络钓鱼是一种非常老式的网络攻击手段,但却也是攻击者最常用且最有效的攻击向量之一,因为大部分银行恶意软件或是各种勒索软件攻击都是从受害者点击含有恶意链接或危险附件的钓鱼电子邮件开始的。
网络钓鱼手段在过去几年中不断得到了发展演变,这也是为什么它这么多年来始终是重点打击的威胁之一的原因所在。
从过去的众多案例中我们可以看到,网络钓鱼活动的可信性和效率都得到了明显提升,即便是技术精湛的人也有可能被黑客成功骗去个人信息。还有一些“几乎不可能检测到”的钓鱼活动,专门用来欺骗互联网上最细心的用户群。
为了帮助用户解决这个问题,Google为超过10亿的用户推出了安全防范措施,可以帮助用户清除Gmail收件箱中的网络钓鱼邮件。
其实,早在今年5月份,谷歌公司就已经为 Android 版本的 Gmail 应用程序加入了一项反钓鱼功能,因为数百万用户都曾受到了钓鱼活动影响。而近日,谷歌宣布将这项功能扩展到 iOS 版本的 Gmail 应用程序,为iPhone用户推出新的反网络钓鱼安全检测服务,来保护苹果用户安全。
在引入这项反钓鱼功能之后,每当用户点击iPhone 或者 iPad 上的 Gmail应用程序中的点击可疑链接时,Gmail 应用程序都会弹出警告提示,指出“你所按下的链接即将会打开不受信任的可疑网站,你确定要继续前往example.com网站吗?”
图:可疑链接警告信息
据Google公司介绍,这个警告实际上是双层防护的,如果用户在看到第一个警告后仍然执意而行,或是手滑按了继续的话,Gmail应用程序将会显示另一个警告页面,再次重申你尝试进入的网站是恶意的网络钓鱼网页,指出“您尝试访问的网站已被确认为虚假网站,旨在骗取您的财务、个人或其他敏感信息。您如果继续使用example.com网站需要自行承担风险。”
据了解,iOS 用户不需要安装任何更新程序,就能使用新的反钓鱼功能,因为它会自动出现在用户的帐户中。
Google公司表示,虽然该功能不能百分百检测出可能会对您的个人信息造成损害的所有网络钓鱼行为,但是我们相信,它将在很大程度上帮助用户打击这种攻击行为,降低用户损失。因此,即使有反钓鱼功能加持,还是希望用户务必谨慎地对待电子邮件中任何可疑的链接或附件。
此外,Google公司还建议称,Gmail用户需要启用双因素身份验证功能,如此一来,即便是攻击者有权访问您的凭据,但是如果他没有你的手机或USB加密密钥来访问您的帐户的话,他们的攻击行为还是无法继续下去。