FBI提醒:登录页面是真的,也要看清你把权限给了谁

收到一条“查看文件”或“活动邀请”,点进去还是熟悉的登录页面,是否就能放心按“允许”?FBI 9月1日的公告提醒:页面可能是真的,申请读取你资料的应用却未必可信。

这次提醒说了什么

FBI介绍的手法叫“OAuth授权钓鱼”。对方借分享文件、核实身份等理由发来链接,把人带到正规服务商的授权页面。用户一旦同意,恶意应用就可能按获准的范围读取或发送邮件、访问文件,不需要拿到密码。

这份公告描述的是针对特定人士及其亲友的攻击手法,没有提供洛杉矶受害人数。它是9月1日发布的安全提醒,并非今天发生的本地案件。

点“允许”之前,检查哪两处

  • 谁在申请:通过自己已有的联系方式核实发件人,不只看头像和显示名称。
  • 要什么权限:查看应用名称及申请范围。只是看一份活动说明,却要求读取邮箱或管理文件,先停下来向对方确认。

已经同意了可疑授权怎么办

FBI指出,单改密码不足以撤销这类访问;还要在账户安全设置中移除相关应用或撤销授权。

Google用户可以自行打开账号的第三方关联页面,查看“对您的Google账号的访问权限”,选择相关应用、查看详情,再按需要撤销访问权限。Google说明,这可能影响该应用的部分功能。具体入口以Google官方操作说明为准。

如果怀疑资料已被访问,保留消息截图,并联系账户服务商或相关安全人员;FBI也提供IC3举报入口

来源:FBI / IC3公告 I-090126-PSA(2026年9月1日)。核查:2026年9月6日。栏目配图为本站数码交流示意插画,非事件现场。

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容