收到一条“查看文件”或“活动邀请”,点进去还是熟悉的登录页面,是否就能放心按“允许”?FBI 9月1日的公告提醒:页面可能是真的,申请读取你资料的应用却未必可信。
这次提醒说了什么
FBI介绍的手法叫“OAuth授权钓鱼”。对方借分享文件、核实身份等理由发来链接,把人带到正规服务商的授权页面。用户一旦同意,恶意应用就可能按获准的范围读取或发送邮件、访问文件,不需要拿到密码。
这份公告描述的是针对特定人士及其亲友的攻击手法,没有提供洛杉矶受害人数。它是9月1日发布的安全提醒,并非今天发生的本地案件。
点“允许”之前,检查哪两处
- 谁在申请:通过自己已有的联系方式核实发件人,不只看头像和显示名称。
- 要什么权限:查看应用名称及申请范围。只是看一份活动说明,却要求读取邮箱或管理文件,先停下来向对方确认。
已经同意了可疑授权怎么办
FBI指出,单改密码不足以撤销这类访问;还要在账户安全设置中移除相关应用或撤销授权。
Google用户可以自行打开账号的第三方关联页面,查看“对您的Google账号的访问权限”,选择相关应用、查看详情,再按需要撤销访问权限。Google说明,这可能影响该应用的部分功能。具体入口以Google官方操作说明为准。
如果怀疑资料已被访问,保留消息截图,并联系账户服务商或相关安全人员;FBI也提供IC3举报入口。
来源:FBI / IC3公告 I-090126-PSA(2026年9月1日)。核查:2026年9月6日。栏目配图为本站数码交流示意插画,非事件现场。
© 版权声明
文章版权归作者所有,未经允许请勿转载,授权转载请说明来源。
THE END



暂无评论内容