收到1封信千萬別點!帳號秒被盜「信用卡密碼外流」,Google警告快刪、很多人都受騙

2025-05-23 12:07
Google指出,一種新型釣魚攻擊正透過冒用官方信箱進行詐騙,引誘收件者點擊連結並下載惡意檔案或授權第三方應用,導致帳號資料、信用卡資訊等遭竊。(示意圖/取自Unsplash)
Google指出,一種新型釣魚攻擊正透過冒用官方信箱進行詐騙,引誘收件者點擊連結並下載惡意檔案或授權第三方應用,導致帳號資料、信用卡資訊等遭竊。(示意圖/取自Unsplash)

Google 日前對全球近 20 億名 Gmail 用戶發出資安警示,指出一種新型釣魚攻擊正透過冒用官方信箱「no-reply@accounts.google.com」進行詐騙。該郵件內容聲稱 Google 接獲執法機關要求配合調查,須檢視用戶帳號資料,並附上一個連結,號稱可查詢「法律案件」細節。此舉是為引誘收件者點擊連結並下載惡意檔案或授權第三方應用,導致帳號資料、信用卡資訊等遭竊。

授權第三方應用藏陷阱 仿真Google登入頁誘導操作

根據曾任職 Google 與 Ethereum 的資深開發者 Nick Johnson 說明,詐騙者利用 Google OAuth 第三方應用授權機制作為攻擊手法。他們先建立與 Google 網域極為相似的假網站與應用程式,透過系統自動發信功能,將詐騙信寄出。當使用者點開郵件連結後,會進入一個與 Google 登入頁極度相似的釣魚頁面。一旦使用者輸入帳密並同意授權,詐騙應用程式即取得帳號的有限存取權,能檢視 Gmail、Google Drive、聯絡人等內容,甚至植入惡意程式。

資安公司示警:「me@」假寄件人混淆視聽

資安業者卡巴斯基(Kaspersky)指出,這類詐騙郵件的一大特徵是寄件人地址常以「me@」開頭,例如「me@googl-mail-smtp-out-198-142-125-38-prod.net」,在使用者信箱中只顯示為「me」,容易讓人誤以為是熟人寄送。這種手法透過營造緊急感與官方權威,加強用戶的恐慌反應,使其更容易誤信內容、點擊連結並交出敏感資料。

Google提醒:不主動要求密碼 請立即刪除可疑郵件

Google 強調,公司從不會以電子郵件主動要求用戶提供密碼、帳號資訊或下載文件。若收到此類可疑郵件,應立即刪除,並勿點擊任何連結或開啟附件。建議使用者定期檢查帳號授權清單,移除不熟悉的應用程式,並啟用雙重驗證(2FA)或採用「通行金鑰(Passkeys)」登入方式,以指紋、臉部辨識或 PIN 碼替代傳統密碼,提升整體帳戶安全性。

官方建議:若遇疑似詐騙,直接查詢 support.google.com

若用戶對收到的郵件有疑慮,Google 建議不要回信、不要點擊信中任何連結,而是自行輸入「support.google.com」造訪官方支援頁面查證。此外,也可透過 Google 的安全檢查工具(Google Account Security Checkup)進一步確認帳號是否有異常登入紀錄或可疑授權,及時移除風險來源。

Recently I was targeted by an extremely sophisticated phishing attack, and I want to highlight it here. It exploits a vulnerability in Google's infrastructure, and given their refusal to fix it, we're likely to see it a lot more. Here's the email I got:pic.twitter.com/tScmxj3um6

— nick.eth (@nicksdjohnson)April 16, 2025

責任編輯/蔡惠芯

更多文章
強化不對稱作戰!國軍逾25萬件裝備不符需求將汰除 顧立雄:老舊戰車以無人機部隊取代
曾是南台灣最知名…1校倒閉「整棟在拆了」!2.96公頃校地全由他們接收
萬芳醫院神經外科成功搶救重度腦傷病人 多科整合協助恢復日常功能
美日新一輪貿易談判 日本要用這些交換汽車、鋼鐵免關稅
華爾街日報》既是MAGA粉絲,又是中國工廠主:這位為關稅憂慮的美國商人,為何仍不後悔為川普投票?
台灣同婚合法化六年了,然後呢?賦權一刻的狂喜、分手後的心碎、「隱婚」的危機和平淡生活中的挑戰
桃園夏季雙享受!「宇內溪」溫泉戲水免費、「桃悠遊」探險遊程旅展登場
不是青埔、林口!全台最抗跌重劃區是「它」,捷運加持,房價大漲26%
商業熱議》美債地雷果然爆了!20年公債標售超爛,連科技股都被拖累,債蛙停損還來得及?
職涯第二春不是夢!政府助中高齡者技能再造 延續職場黃金歲月
突破地理限制!阿里山「sosonʉ」日照中心正式啟用
花蓮縣道193線復建工程獲近2億元挹注 打造韌性交通網絡
中央突刪補助款逾22億 饒慶鈴籲中央勿轉嫁財政壓力
數位署攜手GitHub 探討AI定義軟體開發新未來:人才培育成轉型關鍵
台鐵72小時爆3起暴力事件!車長淪高風險職業 遭手機砸頭、重拳毆致腦震盪
不是中國、柬埔寨!她飛這國玩2天「離奇病逝→心臟不見」,黑市價格超誘人
2025亞太區農業技術展覽暨會議即將啟幕 引領未來農漁畜產業的創新與永續之路
韓國不重要了?駐韓美軍考慮縮編4500人,轉進關島或其他印太據點
有民代幫喬暴力討債?被毆女牙醫提「回扣、買通黑道」 許淑華澄清喊告
桃園「珍珠海岸」觀光新紀元 海洋音樂祭今夏首登場
亞馬遜啟動大規模退款行動 部分用戶收到多年前退貨款項
失智老翁9億房產全數捐給行天宮!養女怒告詐欺,法院判決結果出爐
BMW Speedtop Concept 雙門獵跑車的時尚進化與性能傳承
家寧4分鐘反擊片「濃縮3句」秒看懂!網分析吸8千讚
商業熱議》「新權力遊戲」大現形!馬斯克等矽谷巨頭,扛著川普名號、遙控政客,已經暗吞2兆政府標案
小米 Xiaomi YU7 正式現身,預告 7 月中國大陸上市
林政邦實踐「以人為本」 台中首發質感社區「欣興莎田」
女性們領錢了!政府一次發「每人最高6萬元現金補貼」,發放對象、如何申請一文看
美國擬撤4500駐韓美軍?華爾街日報:南韓、日本與菲律賓陷安全焦慮
計程車司機「性侵50女」留3000色片留念!女客頭髮驗出安眠藥…
出國玩注意!搭飛機行李禁帶1物「過安檢當場沒收」,放隨身手提都沒用
美債危機只是「前菜」?專家示警:大戶出逃,「這1國」將引爆全球金融海嘯
商業熱議》稀土太夯、巴西搶進!加拿大、德國砸錢一起投入,有機會打破中國壟斷局面?
加油就中1000萬!還有7張發票大獎沒人領,消費地點公開
台生反有意外窗口?學者指川普整頓哈佛「就怕件事」:有人正樂看菁英被教訓
日本也是「高齡駕駛害死最多人」他們這樣做,老人心甘情願繳駕照!網喊台灣比照辦理
台灣知名科技大廠爆「董座挪用公款」!掏空公司千萬進私人口袋,股票已遭停止買賣
日圓暴漲,外匯市場將大變天?美日財長1句話透玄機:背後的藏鏡人曝光
科技熱議》Google搜尋大進化,股價一度噴漲6%,壞消息是:AI服務可能很快就會有廣告
詐團也「炒外匯」!詐騙熱門關鍵字、手法曝光 關稅戰熱盯上民眾避險心理
川普「不准哈佛收外國學生」近6800人要被迫轉學、出境!校方硬起來開罵了
在1平台架「台版N號房」…工程師遭判7年半!56買家姓名、金額全公開
做世界的台灣,從世界看新竹!科技大城新竹如何打造「喜鵲皮卡」的城市外交?
金價狂漲可以買嗎?專家揭露黃金投資4大陷阱:進場時機不對恐虧大錢
2025屏東景點推薦》別只會去鵝鑾鼻、海生館!屏東最強5大景點,山景海景美不勝收、好玩好逛美食多
川普鐵腕整名校,留學哈佛一場空!國土安全部長指控「支持恐怖主義」:哈佛不得再招收國際生,現有學生也必須轉學
一輩子沒上班也能領退休金!不是國保老年年金,符合1資格「政府月發4000元到身故」
專訪》美國Genius法案重塑全球金融秩序 金融派大星警告:台灣準備好了嗎?
跟著航空城腳步璟都十年佈局 璟都新地標雄霸客運園區C位
美債狂跌,台灣44檔ETF創新低!專家點名這3類股,現在是「絕佳買點」