Internet voi toisinaan olla vaarallinen paikka, ja Google Threat Analytics Group (TAG) yrittää tehdä siitä hieman turvallisempaa. Tämä ryhmä omistaa aikansa ja huomionsa pahojen toimijoiden etsimiseen, jotka jahtaavat viattomia käyttäjiä Internetissä. Nämä pahat toimijat pyrkivät varastamaan käyttäjätietoja ja muita henkilökohtaisia tietoja rikoksen tekemiseen.
Nämä pahantahtoiset henkilöt voivat toteuttaa hyökkäyksensä monella eri tavalla, yksi niistä on tietojenkalastelu. Olitpa tekniikkaan suuntautunut henkilö tai et, olet ehkä törmännyt sanaan tietojenkalastelu useita kertoja. Tämä on yksinkertaisesti tekoa, jossa yritetään hankkia käyttäjän henkilökohtaisia tietoja esiintymällä hyvämaineisena organisaationa tai valtion virastona Internetissä.
Valitettavasti monet pahaa aavistamattomat käyttäjät ovat joutuneet tämän huonojen toimijoiden harjoittaman petollisen käytännön uhriksi. internetissä. Mutta voit pitää itsesi turvassa käyttäessäsi Internetiä näiden hyökkäysten olemassaolosta riippumatta. Google Threat Analytics Group (TAG) auttaa myös sinua löytämään ja välttämään nämä hyökkäykset, kun surffaat Internetiä.
Google Threat Analytics-ryhmä seuraa valppaasti Internetissä tapahtuvia tietojenkalasteluhyökkäyksiä
Kaksi nollapäivän haavoittuvuuksia hyödyntävää hyökkäystä on jo tehty tunnistanut Google Threat Analytics Group (TAG). Ryhmä on myös kertonut yksityiskohtia näistä kahdesta hyökkäyksestä ja siitä, kuinka ne toimivat yleisölle. Näiden tietojen avulla verkkokäyttäjät voivat olla varuillaan ja osata välttää nämä hyökkäykset, jos he kohtaavat niitä Internetissä.
Nämä hyökkäykset voivat vaikuttaa Android-ja iOS-laitteisiin sekä Chrome-ja Samsung internet-selain. Molemmat hyökkäykset toimivat eri tavoin, mutta molemmilla pyritään varastamaan käyttäjätietoja vilpillisiin käytäntöihin. Molemmat hyökkäykset yrittävät houkutella pahaa-aavistamattomat uhrit napsauttamaan heille tekstiviestillä lähetettyä URL-linkkiä.
Ensimmäinen hyökkäys on yleinen Italiassa, Malesiassa ja Kazakstanissa, ja se perustuu Chromen haavoittuvuuteen. Kun tekstiviestinä lähetettyä linkkiä napsautetaan, uhri viedään haittaohjelmien saastuttamalle verkkosivustolle. Jotta tämä hyökkäys ei näyttäisi hämärältä, tämä hyökkäys ohjaa uhrin lailliselle verkkosivustolle, kun vahinko on jo tapahtunut.
Toinen hyökkäys on C++-koodi, joka kohdistuu Arabiemiirikuntien käyttäjiin ja perustuu myös selaimen haavoittuvuuteen.. Se myös houkuttelee hyväuskoisen uhrin napsauttamaan heille tekstiviestinä lähetettyä linkkiä. Jostain syystä tämä hyökkäys oli yleinen Samsung-laitteissa, jotka käyttivät brändin sisäistä verkkoselainta. Molempien hyökkäysten tarkoituksena on varastaa verkossa olevat käyttäjätiedot ja sitten käyttää niitä vilpillisiin toimintoihin.
Näiden hyökkäysten haavoittuvuudet ovat jo pitkään korjanneet niiden alustoja käyttävät yritykset. Mutta verkkokäyttäjien on edelleen oltava varuillaan näitä hyökkäyksiä vastaan. Päivitä selaimesi jatkuvasti, älä napsauta kaikkia sinulle lähetettyjä linkkejä ja ole tietoinen vierailemistasi verkkosivustoista. Näin tekemällä sinun tulee pysyä erossa useimmista tietojenkalasteluhyökkäyksistä, joiden tarkoituksena on varastaa tietosi.