在今天看見明天
熱門: 月配息etf 勞保退休金 00939 勞保年金試算 存股名單

Gmail收到這封信快刪!一點開個資、銀行帳戶全被竊,信用卡恐盜刷⋯Google坦言難察覺:1步驟防堵

Gmail收到這封信快刪!一點開個資、銀行帳戶全被竊,信用卡恐盜刷⋯Google坦言難察覺:1步驟防堵

黃明惠 整理

生活消費

shutterstock

2025-09-27 17:11

Google近日針對全球約20億Gmail用戶發出警告,指出一波全新釣魚郵件正在快速蔓延,常偽裝成官方通知並以「no-reply@accounts.google.com」等信箱寄送,聲稱帳號遭調查、需公開個資。

由於內容模仿官方訊息,許多用戶可能誤信詐騙並點擊連結,一旦上當,帳號、信用卡、銀行資料等敏感資訊都可能遭竊。

 

據外媒《每日郵報》報導,許多用戶會收到寄件人為「no-reply@accounts.google.com」的郵件,內容聲稱用戶將遭到執法機構調查,並要求公開個人資料,而使用者點擊連結後,會被導入一個詐團仿造的頁面,一旦輸入帳號密碼,個資就會流入詐騙集團的手中。

 

資安專家指出,該類釣魚郵件利用Google OAuth驗證系統漏洞建立假網站,並註冊第三方應用程式透過其寄送釣魚信件。收到郵件者若點入連結並授權登入,詐騙集團即可全面取得帳號及個資。

 

釣魚郵件特徵還包括以「me@」開頭,例如「me@googl-mail-smtp-out-198-142-125-38-prod.net」,在收件匣只顯示「me」,容易誤認為是熟人寄送,內容則常以「執法調查」或「官方傳票」製造恐慌,誘使用戶交出敏感資料。

 

詐騙郵件

▲Google提醒,gmail用戶要小心點擊到詐團偽裝的信件,以免洩漏個資。

 

別點可疑郵件!快刪就對了

 

Google建議,收到可疑郵件應立即刪除,勿點擊或回覆。查詢帳號安全時,應直接輸入「support.google.com」登入官方網站,切勿透過郵件提供的網址。

 

同時建議用戶啟用「密碼金鑰(Passkeys)」技術,以指紋、臉部辨識或PIN碼等方式取代傳統密碼及二步驟驗證,能顯著降低釣魚攻擊成功率。

 

本文不授權媒體夥伴

延伸閱讀
巨頭互尬〉博通奪OpenAI大單  升級成GPU與客製晶片之爭 矽光子背後  博通、輝達對戰大戲
巨頭互尬〉博通奪OpenAI大單 升級成GPU與客製晶片之爭 矽光子背後 博通、輝達對戰大戲

2025-10-29

日圓甜甜價沒了…日銀升息循環啟動,後面可能還有3次!甲骨文暴跌後,美光財報成全村希望│全球瞭望
日圓甜甜價沒了…日銀升息循環啟動,後面可能還有3次!甲骨文暴跌後,美光財報成全村希望│全球瞭望

2025-12-14

甲骨文遭零日漏洞攻擊災情擴大,駭客嘲諷「根本不在乎顧客」...亞洲企業剉咧等,下波攻擊名單曝光
甲骨文遭零日漏洞攻擊災情擴大,駭客嘲諷「根本不在乎顧客」...亞洲企業剉咧等,下波攻擊名單曝光

2025-11-25

甲骨文財報爆雷「股價重挫11%」!創辦人身價秒掉7795億…AI泡沫化恐慌為何再起?輝達、超微AI概念股也倒一片
甲骨文財報爆雷「股價重挫11%」!創辦人身價秒掉7795億…AI泡沫化恐慌為何再起?輝達、超微AI概念股也倒一片

2025-12-12

川普狂買債券,短短1個月175筆交易,總價值破百億…博通、高通、英特爾上榜,最新財務申報曝光
川普狂買債券,短短1個月175筆交易,總價值破百億…博通、高通、英特爾上榜,最新財務申報曝光

2025-11-16