คุณเคยใส่ที่อยู่อีเมล์และรหัสผ่านในนี้หรือเปล่า

docs_phishing.png

ดูเหมือนว่า หน้าดังกล่าวจะเป็นแค่หน้าล็อกอินเข้าใช้งานปกติทั่วไป แต่แท้จริงแล้วมันคือหน้าตาของ ฟิชชิ่งที่เป็นเว็บไซต์ของผู้ไม่หวังดีที่จะหวังจะขโมยรหัสผ่านของคุณ หากคุณล็อกอินผ่านเว็บดังกล่าว คนร้ายจะขโมยรหัสผ่านและเข้าถึงบัญชี Google ของคุณได้โดยที่คุณไม่รู้ตัว นี่เป็นกับดักที่พบได้เสมอๆ และเป็นอันตรายอย่างมาก การโจมตีแบบฟิชชิ่งประสบความสำเร็จสูงถึง 45% เกือบ 2% ของข้อความที่ถูกส่งไปยัง Gmail จะออกแบบมาเพื่อหลอกให้ผู้ใช้งานใส่รหัสผ่านของตนลงไป และนอกจากนั้นยังมีการส่งอีเมล์ฟิชชิ่งออกไปหลอกล่อเหยื่อนับล้านฉบับทุกๆ วันในหลากหลายบริการ

เพื่อให้บัญชีของคุณปลอดภัย เราได้เปิดตัวส่วนขยายใน Chrome ที่เป็นซอร์ฟเเวร์โอเพ่นซอร์สและไม่มีค่าใช้จ่าย Password Alert จะช่วยแจ้งเตือนรหัสผ่าน เพื่อช่วยปกป้องบัญชี Google และบัญชี Google Apps สำหรับการทำงาน  แค่ติดตั้งรหัสผ่านเพียงครั้งเดียว Password Alert จะแสดงคำเตือนกรณีที่คุณพิมพ์รหัสผ่านบัญชี Google ลงในหน้าที่ไม่ใช่หน้าล็อกอินของ Google เอง ซึ่งจะช่วยป้องกันคุณจากการโจมตีของฟิชชิ่ง ทั้งนี้คุณควรใช้รหัสผ่านที่ไม่เหมือนกันในไซต์อื่นๆ และนี่เป็นการรักษาความปลอดภัยอย่างดีที่สุดให้กับแต่ละบัญชีของคุณ

และนี่คือวิธีการทำงานสำหรับบัญชีผู้ใช้ส่วนตัว เมื่อคุณติดตั้งและเริ่มต้นใช้งาน Password Alert แล้ว  Chrome จะจดจำแนวทางการจัดเรียงรหัสผ่านบัญชี Google ของคุณ  โดยระบบจะจดจำข้อมูลนี้เพื่อรักษาความปลอดภัยของบัญชี และไม่เผยแพร่ข้อมูลนี้ไปที่อื่น  ต่อไปหากคุณใส่รหัสผ่านในหน้าเพจที่ไม่ใช่ของ Google ฟีเจอร์ Password Alert จะแจ้งเตือนดังตัวอย่างด้านล่างเพื่อบอกว่าคุณถึงความเสี่ยงที่จะถูกล่อลวง ดังนั้นเราแนะนำให้คุณปรับแก้ไขรหัสผ่านเพื่อป้องกันบัญชีของคุณเอง


ลูกค้า Google สำหรับการทำงาน Google Apps และ  Drive for Work สามารถใช้บริการ Password Alert ได้แล้ว โดยผู้ดูแลระบบสามารถติดตั้ง Password Alert ของทุกคน ผ่านโดเมนที่พวกเขาดูแลอยู่ และจะได้รับการแจ้งเตือนหาก Password Alert ตรวจพบปัญหา สิ่งนี้จะช่วยให้ตรวจพบผู้โจมตีที่พยายามเจาะเข้าใช้งานบัญชีของพนักงานและช่วยลดการใช้รหัสผ่านซ้ำๆ ซึ่งผู้ดูแลระบบสามารถค้นหาข้อมูลเพิ่มเติมได้จาก ศูนย์ช่วยเหลือ

เรามีการทำงานเพื่อปกป้องผู้ใช้งานจากการโจมตีของฟิชชิ่งในวิธีการที่หลากหลาย เรากำลังพัฒนาเทคโนโลยี Safe Browsing ซึ่งจะช่วยปกป้องผู้ใช้งานกว่า 1 พันล้านราย บนเบราว์เซอร์ Chrome, Safari และ Firefox จากการฟิชชิ่งและเว็บไซต์อันตรายอื่นๆ ผ่านคำเตือนสีเเดงที่เห็นได้อย่างชัดเจน นอกจากนี้เรายังมีเครื่องมือ เช่น 2-Step Verification และ Security Key ที่ผู้ใช้งานสามารถใช้เพื่อปกป้องบัญชี Google ของพวกเขา รวมถึงใช้งานระบบออนไลน์ได้อย่างปลอดภัย และแน่นอนว่าคุณสามารถใช้  Security Checkup เพื่อสร้างความมั่นใจว่าข้อมูลในบัญชีของคุณจะได้รับความปลอดภัยอยู่ตลอดเวลา

เริ่มใช้งาน Password Alert คลิกเข้าไปที่ the Chrome Web Store หรือ the FAQ

โพสต์โดย ดรูว์ ฮินทซ์, วิศวกรด้านความปลอดภัยเเละ จัสติน คอสลิน Google Ideas

Protect your Google Account with Password Alert


Would you enter your email address and password on this page?

docs_phishing.png

This looks like a fairly standard login page, but it’s not. It’s what we call a “phishing” page, a site run by people looking to receive and steal your password. If you type your password here, attackers could steal it and gain access to your Google Account—and you may not even know it. This is a common and dangerous trap: the most effective phishing attacks can succeed 45 percent of the time, nearly 2 percent of messages to Gmail are designed to trick people into giving up their passwords, and various services across the web send millions upon millions of phishing emails, every day.

To help keep your account safe, today we’re launching Password Alert, a free, open-source Chrome extension that protects your Google and Google Apps for Work Accounts. Once you’ve installed it, Password Alert will show you a warning if you type your Google password into a site that isn’t a Google sign-in page. This protects you from phishing attacks and also encourages you to use different passwords for different sites, a security best practice.

Here's how it works for consumer accounts. Once you’ve installed and initialized Password Alert, Chrome will remember a “scrambled” version of your Google Account password. It only remembers this information for security purposes and doesn’t share it with anyone. If you type your password into a site that isn't a Google sign-in page, Password Alert will show you a notice like the one below. This alert will tell you that you’re at risk of being phished so you can update your password and protect yourself.

Password Alert is also available to Google for Work customers, including Google Apps and Drive for Work. Your administrator can install Password Alert for everyone in the domains they manage, and receive alerts when Password Alert detects a possible problem. This can help spot malicious attackers trying to break into employee accounts and also reduce password reuse. Administrators can find more information in the Help Center.

We work to protect users from phishing attacks in a variety of ways. We’re constantly improving our Safe Browsing technology, which protects more than 1 billion people on Chrome, Safari and Firefox from phishing and other dangerous sites via bright, red warnings. We also offer tools like 2-Step Verification and Security Key that people can use to protect their Google Accounts and stay safe online. And of course, you can also take a  Security Checkup at any time to make sure the safety and security information associated with your account is current.

To get started with Password Alert, visit the Chrome Web Store or the FAQ.

Posted by Drew Hintz, Security Engineer and Justin Kosslyn, Google Ideas