因网络钓鱼诈骗而堕落。我的 2 步验证 gmail 帐户是否容易受到攻击?

信息安全 验证 谷歌 网络钓鱼 邮箱
2021-08-10 01:14:19

我不敢相信它发生在我身上,但我将 Gmail 帐户的用户名和密码输入了网站,作为网络钓鱼诈骗的一部分。我使用 Gmail 的两步验证并更改了密码。我的 Gmail 帐户安全吗?

我收到一位朋友的电子邮件,建议我下载一个文档。我们经常交换文章,但我很怀疑,所以我给他发了电子邮件,询问他是否给我发了第一封电子邮件。

他回答说他有,而且让我哑口无言,没有提到任何具体细节表明我认为这很棒。“网络钓鱼诈骗怎么会做出这样的反应?” 我想。我点击了链接,在手机上输入了我的 Gmail 用户名和密码,但无法访问“文章”。

然后,我在工作中的一台计算机(医院网络防火墙后面有旧的 Netscape 浏览器的医院)上登录我的 Gmail(使用两步验证),打开电子邮件并单击链接。我再次输入了我的 Gmail 用户名和密码(但没有验证器 Google 第二步访问代码,因为我没有收到提示。)

仍然无法访问“文档”,我将朋友的电子邮件移到了我的 Gmail 帐户的“跟进”文件夹中,我想稍后我会在家里使用现代浏览器尝试。

今天早上我还没有跟进,我收到了一封来自我朋友的电子邮件,解释说他的雅虎帐户已经从韩国被黑了,它甚至会生成自动回复。他补充说,“不要点击任何链接!”

我立即更改了我的帐户密码(在将我的信息输入诈骗网站后大约 17 小时),但即使我没有,那些坏人也无法访问我的手机和它的身份验证器应用程序,因此无法访问我的电子邮件,对吧?

有人有什么想法吗?

1个回答

由于您没有通过手机输入第二因子代码,并且由于您没有说您收到了请求第二因子的文本,因此您应该是安全的。

但是,如果您想确保覆盖所有基础(或者如果您没有启用 2 因素身份验证),则需要检查一些事项以确保您没有受到损害并且没有进一步的退路进入您的帐户。

您应该做的第一件事是单击Gmail 网页底部的“帐户活动详细信息”链接。然后检查历史列表中是否有任何未识别的活动。它没有显示很多历史记录(我只能在我的页面上看到 8 小时),因此它可能不会显示您输入错误凭据后的所有活动,但如果您在列表中看到未知 IP,您会知道有人正在登录您的帐户。

在该帐户活动窗口的顶部,有一个指向“退出所有其他网络会话”的链接,您应该单击该链接以确保没有其他网络会话已登录。

此外,从页面顶部附近的下拉菜单中转到您的帐户设置,然后转到Accounts and Import,然后检查您的帐户恢复选项以确保没有人将其帐户设置为恢复帐户。

然后转到Other Google Account Settings,然后转到Sign-in & Security从这里,验证您的两步验证选项是否设置为仅转到您的电话号码 - 确保没有人添加备用电话或生成备用代码。如果您看到生成了备用代码但您没有生成它们,则生成一个新列表以使旧代码无效。此外,检查应用程序密码以确保没有人生成应用程序特定密码(这允许他们绕过 2 因素身份验证),撤销您没有自己创建的任何凭据。

同样在帐户设置中,确认没有人设置电子邮件转发到另一个地址。如果他们将您的电子邮件副本转发到他们自己的地址,他们可以使用您的帐户进行网络钓鱼响应和/或为使用电子邮件恢复密码的网站重置密码。当您在那里时,请确保他们没有打开 POP/IMAP 访问,尽管这对他们没有帮助,除非他们更改了您的身份验证选项。

如果您发现有人重置了您上面的任何身份验证选项,请再次重置您的密码,但如果您已验证所有选项都与您自己设置的完全一致,那么您应该可以避免有人闯入您的帐户。

如果您有理由相信有人非法访问了您的帐户,那么您必须担心他们获得了使用电子邮件重置密码的任何其他帐户的访问权限,最好是重置重要密码,例如网上银行、信用卡卡、已存储信用卡号的购物网站等。

检查所有文件夹(包括垃圾邮件和垃圾邮件)以查找攻击者可能收到的任何密码重置电子邮件。另外,检查您的已发送文件夹,看看他是否使用您的帐户向其他人发送电子邮件。这不是一个万无一失的检查,因为攻击者可能已经永久删除了他工作的任何痕迹。