我的电子邮件被列为未知 Google 帐户的辅助邮箱

信息安全 电子邮件 谷歌 网络钓鱼
2021-08-30 06:12:43

我刚刚收到来自 Google 的“新登录”通知电子邮件,内容是

UNKONWN_PERSON

您的Google 帐户UNKONWN_ACCOUNT@gmail.com刚刚用于登录SOME_BROWSERSOME_OS

在哪里UNKONWN_PERSONUNKONWN_ACCOUNT对我来说完全陌生。他们与我的没有相似之处,甚至属于不同的文化。

该电子邮件还解释说:

您收到此消息是因为MY_EMAIL_ADDR它被列为 的恢复电子邮件UNKONWN_ACCOUNT@gmail.com如果UNKONWN_ACCOUNT@gmail.com不是您的 Google 帐户,请单击此处断开与该帐户的连接并停止接收电子邮件。

MY_EMAIL_ADDR我的电子邮件地址在哪里,邮件发送到的地址。

虽然单击断开链接似乎是显而易见的操作,但我不确定这是否足够。我的地址似乎不太可能被错误地添加为辅助邮箱,所以我想知道是否UNKONWN_PERSON或其他人有任何恶意

断开链接看起来不像是网络钓鱼链接,它是这种形式:

https://accounts.google.com/AccountDisavow?adt=SOME_HASH
2个回答

魔鬼在细节中。

此消息是恶意欺骗垃圾邮件的另一种变体,它试图诱骗您单击“单击此处断开连接”链接。

如果您将鼠标悬停在 URL 上,您将看到实际 URL 不是来自 Google,而是一些未知站点或缩短 URL,它们会触发下载恶意软件(AKA 计算机病毒)或网络钓鱼站点的屏幕,以欺骗您输入 Google 用户名和密码。

(更新)这里提到了另一种可能性。有人不小心输入了您的电子邮件地址作为恢复电子邮件(由于拼写错误或其他原因)它在google product forum中被提及。如果您通读该消息,您会注意到大多数人会问您不要单击电子邮件中的任何 HTML 链接。

如果有人错误地输入了他们的辅助邮箱地址,他们的 Gmail 帐户将不会被激活。所以你不需要对它做任何事情。

该电子邮件实际上是一个糟糕的谷歌电子邮件注册过程,不应该首先制作。它只是为网络钓鱼用户提供了垃圾邮件发送者的方式:倒入大量类似的垃圾邮件,人们会认为单击链接将“修复”垃圾邮件问题。

也许这种电子邮件应该被标记为“垃圾邮件”以警告 Google 邮件开发人员。

我发现很多人不知道如何正确使用他们的电子邮件帐户。我也经常遇到这种情况。所以,这就是我到目前为止所能理解的。

  1. 如果您的电子邮件用户名帐户恰好是一个非常常见的名称,那么您更有可能收到此类电子邮件。
  2. 我发现许多普通用户甚至盲目地输入一个电子邮件地址,以为它会起作用。
  3. 当他们创建新的电子邮件地址时,他们会添加辅助电子邮件地址,只是为了填写该选项。
  4. 如果您没有单击该断开连接,我发现我会收到有关与我的帐户的未知帐户链接有关的任何安全相关内容的电子邮件。

因此,这不是网络钓鱼,只是一些普通用户不知道安全风险。想象一下,如果我愿意,我可以使用链接帐户重置他们的登录。

如果您不确定,您可以随时复制链接并粘贴到您的浏览器地址中,而不是直接点击。这样你就可以检查实际的链接。