Startseite » Wie man » So verhindern Sie Phishing-Angriffe mit dem Alert-Tool von Google (aktualisiert)

    So verhindern Sie Phishing-Angriffe mit dem Alert-Tool von Google (aktualisiert)

    Google hat ein neues Sicherheitstool entwickelt, das Phishing-Angriffe abwehren soll. Die kostenlose Chrome-Erweiterung verfolgt, wo Sie Ihr Google-Kontokennwort eingeben, und benachrichtigt Sie, wenn Sie es an einem anderen Ort als accounts.google.com eingegeben haben.

    Wenn Sie mit Phishing nicht vertraut sind, wird eine zwielichtige Operation als legitimes Unternehmen wie Ihre Bank angesehen und sendet Ihnen eine E-Mail, die wie ein echter Deal aussieht und Sie zu einer Website führt, die genauso legitim aussieht. Dann müssen Sie vertrauliche persönliche Informationen wie Ihre Kontonummer, Ihr Kennwort oder Ihre Sozialversicherungsnummer eingeben.

    Sie könnten zum Beispiel eine E-Mail von Drittanbietern erhalten, die sich als Google ausgeben, die E-Mail erscheint mit dem Firmenlogo und der professionellen Sprache legitim und gibt Ihnen einen Link, über den Sie Ihr Kennwort ändern müssen. Wenn Sie auf diesen Link klicken, gelangen Sie nicht zu echten Google, sondern zu einer schändlichen Website, auf der Ihre Informationen gestohlen werden.

    Dieses Tool benachrichtigt Sie, wenn Ihr Google Mail- oder Google for Work-Passwort an einer anderen Stelle als account.google.com eingegeben wird. Es wurde auch versucht, gefälschte Google-Anmeldeseiten zu erkennen und Sie darauf hinzuweisen, bevor Sie Ihr Passwort eingeben.

    Google Alert Chrome-Erweiterung

    Diese Einrichtung ist ein Kinderspiel und fügt Ihren Kontodaten eine zusätzliche Sicherheitsebene hinzu. Laden Sie die Erweiterung für Kennwortalarme aus dem Chrome Web Store herunter.

    Nach der Installation werden Sie aufgefordert, Ihre Anmeldeinformationen für Ihr Google-Konto einzugeben. Danach beginnt die Überwachung, wo Sie Ihr Google-Konto eingeben, und hilft, Phishing-Angriffe zu verhindern, bevor es zu spät ist.

    Für weitere Informationen können Sie die vollständige FAQ-Seite hier lesen.

    Beachten Sie, dass dies ein zusätzliches Tool zum Schutz Ihres Google-Kontos ist. Um den Schutz Ihres Kontos jedoch optimal zu gewährleisten, stellen Sie sicher, dass die Zwei-Faktor-Authentifizierung (2FA) aktiviert ist..

    Weitere Informationen zu 2FA finden Sie in unserem Leitfaden: Google Two-Factor Authentication Roundup. Es wird erklärt, was es ist, warum Sie es aktivieren möchten und wie Sie es einrichten.

    Update 1. Mai 2015: Nun, das hat nicht lange gedauert. Nach Angaben von Ars Technica wurden nur 24 Stunden nach Einführung der Erweiterung diese ausgenutzt, und der einfache Exploit nutzt diese Erweiterung aus. Google hat ein Update veröffentlicht, das auch umgangen wurde. Die Erweiterung wurde von einem Sicherheitsforscher blockiert, und wenn er es kann, können auch kriminelle Angreifer dies tun.

    Das bedeutet nicht, dass Sie, wenn Sie es installiert haben, angegriffen werden oder in unmittelbarer Gefahr sind. Es bedeutet nur, dass die Erweiterung nicht wirksam ist. Wir werden auch weiterhin beobachten, wie sich diese Geschichte entwickelt.

    Im Moment würde ich empfehlen, es nicht zu installieren, bis wir mehr wissen und gesichert sind.