Gmail అటాచ్‌మెంట్ డౌన్‌లోడ్‌లో లోపం కనుగొనబడిందా? ఈ పదాలపై క్లిక్ చేయవద్దు, లేకపోతే హ్యాకర్ల బారిన పడవచ్చు!

Gmail వినియోగదారులారా, దయచేసి గమనించండి! అటాచ్‌మెంట్‌లను డౌన్‌లోడ్ చేయడంలో ఒక తీవ్రమైన లోపం మరియు ఒక కొత్త రకం ఫిషింగ్ స్కామ్ ఇటీవల కనుగొనబడ్డాయి.

 అటాచ్‌మెంట్‌లను డౌన్‌లోడ్ చేస్తున్నప్పుడు మీకు "ఈ పదాలు" కనిపిస్తే, వాటిని నమ్మకండి! మీరు వాటిపై క్లిక్ చేసిన వెంటనే, మీ సిస్టమ్ తక్షణమే హ్యాక్ చేయబడుతుంది.

Gmail అటాచ్‌మెంట్ డౌన్‌లోడ్‌లో లోపం కనుగొనబడిందా? ఈ పదాలపై క్లిక్ చేయవద్దు, లేకపోతే హ్యాకర్ల బారిన పడవచ్చు!

నిన్న నేను వార్తలు చూస్తుండగా, అకస్మాత్తుగా చాలా సంచలనాత్మకమైన శీర్షిక ఒకటి చూశాను—జిమెయిల్ ఒక భద్రతా లోపాన్ని కనుగొందని, అది ఆందోళన కలిగించే విషయమని అందులో ఉంది.

శీర్షికలోని ఆ పదాలను నేను వెంటనే గుర్తించాను: "Gmail స్కాన్ ద్వారా తనిఖీ చేయబడింది ." నా మనసులో ఒక హెచ్చరిక గంట మోగింది, మరియు ఏమి జరుగుతోందో వెంటనే తెలుసుకోవాలని నేను కోరుకున్నాను.

పరిశోధకుడు ప్రయోగాన్ని ప్రదర్శించాడు

అసలు ఆ బలహీనత ఏమిటి?

పరిశోధకుడు బెన్ ఇల్కాషి యొక్క ప్రదర్శన ప్రయోగం: అతను ఒక తెలిసిన వైరస్ ఫైల్‌ను డ్రైవ్‌లోకి అప్‌లోడ్ చేసి, ఆపై దానిని ఒక లింక్ ద్వారా పంపాడు. అయినప్పటికీ Gmail "భద్రతా తనిఖీలో ఉత్తీర్ణత" అని చూపించింది.

ఆ లోపాన్ని పరీక్షించడానికి, అతను ఉద్దేశపూర్వకంగా, Gmail ద్వారా ఇప్పటికే వైరస్‌గా గుర్తించబడి, సాధారణంగా సిస్టమ్ ద్వారా నిరోధించబడే ఒక హానికరమైన ఫైల్‌ను Google Drive లోకి అప్‌లోడ్ చేసి, ఆపై దానిని ఒక Drive లింక్ ద్వారా ఇతర ఖాతాలకు పంపాడు.

ఫలితాల ప్రకారం, జీమెయిల్ ఆ ఈమెయిల్‌ను బ్లాక్ చేయకపోవడమే కాకుండా, ఆ ఫైల్ "భద్రతా తనిఖీలో ఉత్తీర్ణమైంది" అని కూడా చూపించింది. దీనివల్ల అసలు ఏ సమస్యా లేదనే తప్పుడు అభిప్రాయం ప్రజలకు కలిగింది!

సాధారణ పరిస్థితులలో భద్రతా హెచ్చరికలు

⚠️ అత్యంత ఘోరమైన లోపం: హెచ్చరిక సందేశాలు అకస్మాత్తుగా మాయమైపోతాయి!

నివేదికల ప్రకారం, ఒక అటాచ్‌మెంట్ యొక్క భద్రతను ధృవీకరించలేనప్పుడు Gmail సాధారణంగా ఒక హెచ్చరిక సందేశాన్ని ప్రదర్శించాలి: "మేము ఈ ఫైల్‌ను స్కాన్ చేయలేము. మీ స్వంత పూచీతో డౌన్‌లోడ్ చేసుకోండి." అయితే, తాజా పరీక్షలో, ఈ కీలకమైన హెచ్చరిక పూర్తిగా అదృశ్యమైంది!

మరో మాటలో చెప్పాలంటే, వినియోగదారులు 'స్కాన్ చేయబడింది' అనే పదాలను చూసిన తర్వాత, వారు అజాగ్రత్తగా ఉండే అవకాశం ఉంది. ఫలితంగా, డౌన్‌లోడ్ చేయడానికి చేసే ఒక సాధారణ క్లిక్ తక్షణమే వైరస్ సోకడానికి లేదా మాల్వేర్ ద్వారా ప్రత్యక్ష చొరబాటుకు కూడా దారితీయవచ్చు.

గూగుల్ అధికారికంగా ధృవీకరించింది

✅ ఈ లోపం ఉన్నట్లు గూగుల్ అధికారికంగా ధృవీకరించింది!

ఈ లోపం ఉన్నట్లు గూగుల్ బహిరంగంగా అంగీకరించింది మరియు దానికి పరిష్కారం కనుగొనడానికి ప్రస్తుతం తీవ్రంగా కృషి చేస్తున్నట్లు నొక్కి చెప్పింది. గూగుల్ వర్క్‌స్పేస్ వినియోగదారుల భద్రతను కాపాడటమే తమ ప్రధాన ప్రాధాన్యత అని కూడా ఆ సంస్థ పునరుద్ఘాటించింది.

సాధారణంగా, Gmail మరియు Google Drive హానికరమైన ఎగ్జిక్యూటబుల్ ప్రోగ్రామ్‌లతో సహా చాలా ప్రమాదకరమైన ఫైల్‌లను స్వయంచాలకంగా నిరోధించగలవు.

ఈ సంఘటన వినియోగదారులందరికీ ఒక గట్టి హెచ్చరిక: ఒక ఇమెయిల్‌లో "సెక్యూరిటీ స్కాన్ పాస్ అయింది" అని చూపించినప్పటికీ, ఎప్పుడూ అజాగ్రత్తగా ఉండకండి! తెలియని వారి నుండి వచ్చే గూగుల్ డ్రైవ్ లింకులు ముఖ్యంగా చాలా ప్రమాదకరమైనవి; వాటిలోని అటాచ్‌మెంట్‌లను ఎప్పుడూ క్లిక్ చేయవద్దు లేదా డౌన్‌లోడ్ చేయవద్దు. అలా చేయడం వల్ల అకౌంట్ డేటా లీక్ అవ్వడమే కాకుండా, మీ పరికరం మాల్‌వేర్‌కు లక్ష్యంగా మారే అవకాశం కూడా ఉంది.

నేను కూడా ఒకప్పుడు ఇలాంటి భ్రమతో భయపడ్డాను. గత నెలలో ఎవరో నాకు 'ప్రాజెక్ట్ రిపోర్ట్ అప్‌లోడ్ చేయబడింది' అనే సబ్జెక్ట్ లైన్‌తో, డ్రైవ్ లింక్ అటాచ్‌మెంట్‌తో ఒక ఇమెయిల్ పంపారు.

ఆకుపచ్చ చెక్‌మార్క్‌ను చూసి, దాన్ని డౌన్‌లోడ్ చేయడానికి క్లిక్ చేశాను, కానీ అది ఎన్‌క్రిప్ట్ చేయబడిన ఎగ్జిక్యూటబుల్ ఫైల్ అని తెలిసింది. సిస్టమ్ వెంటనే ఒక హెచ్చరికను చూపించింది, కానీ అదృష్టవశాత్తూ యాంటీవైరస్ సాఫ్ట్‌వేర్ దాన్ని వెంటనే నిరోధించింది. ఆ క్షణంలో, "పైపై భద్రత" వల్ల కలిగే ప్రమాదాన్ని నేను నిజంగా అర్థం చేసుకున్నాను—ఒక చిన్న అజాగ్రత్త మీ మొత్తం మెషీన్‌ను హ్యాకర్లకు గురిచేయగలదు.

ఈ కొత్త రకం దాడిని ఎదుర్కొన్నప్పుడు, మన రక్షణ వాస్తవానికి చాలా సూటిగా ఉంటుంది:

  • పరిచయం లేని డ్రైవ్ లింక్‌లపై క్లిక్ చేయవద్దు: పంపినవారు మీకు పరిచయం ఉన్న సహోద్యోగి లేదా స్నేహితుడు కాకపోతే, ముందుగా చాట్‌లో నిర్ధారించుకోండి, లేదా నేరుగా కంపెనీ అంతర్గత సిస్టమ్‌లో ఫైల్ కోసం వెతకండి.
  • ఫైల్ సమాచారాన్ని మాన్యువల్‌గా తనిఖీ చేయండి: డ్రైవ్ పేజీపై రైట్-క్లిక్ చేసి → వివరాలు (Details)కు వెళ్లండి, ఫైల్ సైజు, సృష్టించిన సమయం, యజమాని మొదలైనవాటిని గమనించి, ఏవైనా అసాధారణతలు ఉంటే వాటిపై మరింత శ్రద్ధ వహించండి.
  • రెండు-దశల ధృవీకరణను ప్రారంభించండి: ఒకవేళ హ్యాకర్ మీ ఖాతా పాస్‌వర్డ్‌ను పొందినప్పటికీ, రెండవ దశ ధృవీకరణ లేకుండా వారు నేరుగా మీ Google ఖాతాలోకి లాగిన్ అవ్వడం చాలా కష్టమవుతుంది.
  • భద్రతా సెట్టింగ్‌లను ఎప్పటికప్పుడు అప్‌డేట్‌గా ఉంచండి: Google Admin కన్సోల్‌లో, "అన్ని బాహ్య లింక్‌ల కోసం అధునాతన ముప్పు రక్షణ" అనే ఎంపికను ఎనేబుల్ చేయండి. దీనివల్ల, డ్రైవ్ లింక్‌లతో సహా, Google మరింత క్షుణ్ణంగా స్కాన్ చేయగలుగుతుంది.
  • మీ భద్రతా లాగ్‌లను క్రమం తప్పకుండా తనిఖీ చేయండి: మీ Google ఖాతాలోకి లాగిన్ అయిన తర్వాత, ఇటీవలి లాగిన్ రికార్డులు మరియు అసాధారణ కార్యకలాపాలను వీక్షించడానికి "భద్రతా తనిఖీ" పేజీని తెరవండి. మీకు ఏదైనా అసాధారణంగా అనిపిస్తే, వెంటనే మీ పాస్‌వర్డ్‌ను మార్చండి.

గమనించదగ్గ మరో విషయం ఏమిటంటే, ఇలాంటి బలహీనతలు బయటపడిన తర్వాత, ముఖ్యంగా సంస్థాగత వినియోగదారులను లక్ష్యంగా చేసుకునే ఫిషింగ్ దాడులలో, హ్యాకర్లు వీటిని తరచుగా త్వరగా ఉపయోగించుకుంటారు.

చాలా కంపెనీలు 'కేవలం అంతర్గత ఇమెయిల్‌లను మాత్రమే తెరవడం' అనేదాన్ని ఒక ప్రామాణిక విధానంగా మార్చాయి, కానీ బాహ్య భాగస్వాములు తరచుగా డ్రైవ్ ద్వారా ఫైల్‌లను పంచుకుంటారు, కాబట్టి 'సహకారం' మరియు 'భద్రత' మధ్య సమతుల్యతను కనుగొనడం అవసరం.

నా సూచన ఏమిటంటే: మీరు తప్పనిసరిగా బాహ్య డ్రైవ్ లింక్‌లను అంగీకరించాల్సి వస్తే, అవతలి వారిని ఫైల్‌లను నేరుగా కంప్రెస్ చేసిన ఫైల్‌లుగా పంపమని చెప్పండి, లేదా పబ్లిక్ డ్రైవ్ లింక్‌లను వీలైనంత వరకు నివారించడానికి కంపెనీ అంతర్గత ఫైల్ బదిలీ వ్యవస్థను ఉపయోగించండి.

మొట్టమొదట పంపిన ఆ ఇమెయిల్ విషయానికి వస్తే, నేను మొదట దానిని ఒక చిన్న కేస్ స్టడీగా పంచుకోవాలనుకున్నాను, కానీ అది స్వయంగా ఒక హెచ్చరికగా మారింది.

ఇప్పుడు, మీరు టెక్నాలజీలో నిపుణులైనా లేదా సాధారణ ఆఫీస్ ఉద్యోగి అయినా, 'సెక్యూరిటీ చెక్ పాస్డ్' అని చూసినప్పుడు, "ఇది నిజంగా సురక్షితమేనా?" అని ఒక్క క్షణం ఆగి మిమ్మల్ని మీరు ప్రశ్నించుకోవాలనే ఉద్దేశ్యంతో నేను ఇది రాస్తున్నాను. మీకు సందేహంగా ఉంటే, దాన్ని తేలికగా క్లిక్ చేయవద్దు.

చివరగా, ఒక చిన్న సూచన: ఈరోజు మీకు ఇటీవల వచ్చిన అన్ని డ్రైవ్ లింకులను ఏదైనా అసాధారణమైనది ఉందేమో తనిఖీ చేయండి. మీకు ఏదైనా అనుమానాస్పదంగా అనిపిస్తే, వెంటనే చాట్‌లో పంపినవారికి తెలియజేయండి లేదా నేరుగా భద్రతా బృందానికి నివేదించండి.

ఈ స్థాయి జాగ్రత్తను మీ దినచర్యలో భాగం చేసుకోండి, కాలక్రమేణా మీ ఖాతా, మీ పరికరం మరియు మీ కంపెనీ డేటా భద్రత కూడా మెరుగుపడుతుంది.

మీరు ఇంతవరకు చదివారు కాబట్టి, ఈ వ్యాసం మీకు ఉపయోగకరంగా అనిపిస్తే, దయచేసి లైక్ చేసి షేర్ చేయండి. వీలైనంత త్వరగా మరిన్ని భద్రతా సమాచారం మరియు సాంకేతిక చిట్కాలను పొందడానికి, నా అధికారిక వీచాట్ ఖాతాను ఫాలో అవ్వడం గుర్తుంచుకోండి – ఫాలో అవ్వండి ⭐! చదివినందుకు ధన్యవాదాలు, మళ్ళీ కలుద్దాం.

చెన్ వీలియాంగ్ బ్లాగ్ ( https://www.chenweiliang.com/ ) లో పంచుకున్న "Gmail అటాచ్‌మెంట్ డౌన్‌లోడ్ దుర్బలత్వం బహిర్గతమైందా? 'ఈ పదాలపై' క్లిక్ చేయవద్దు, పూర్తిగా హ్యాక్ చేయబడకుండా జాగ్రత్త!" అనే వ్యాసం మీకు ఉపయోగపడుతుందని ఆశిస్తున్నాము.

ఈ వ్యాసం యొక్క లింక్‌ను పంచుకోవడానికి సంకోచించకండి: https://www.chenweiliang.com/cwl-34155.html

మరిన్ని దాచిన ఉపాయాలను అన్‌లాక్ చేయడానికి🔑, మా టెలిగ్రామ్ ఛానెల్‌లో చేరడానికి స్వాగతం!

మీకు నచ్చితే షేర్ చేయండి మరియు లైక్ చేయండి! మీ షేర్లు మరియు ఇష్టాలు మా నిరంతర ప్రేరణ!

 

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

పైకి స్క్రోల్