ఆర్టికల్ డైరెక్టరీ
Gmail వినియోగదారులారా, దయచేసి గమనించండి! అటాచ్మెంట్లను డౌన్లోడ్ చేయడంలో ఒక తీవ్రమైన లోపం మరియు ఒక కొత్త రకం ఫిషింగ్ స్కామ్ ఇటీవల కనుగొనబడ్డాయి.
అటాచ్మెంట్లను డౌన్లోడ్ చేస్తున్నప్పుడు మీకు "ఈ పదాలు" కనిపిస్తే, వాటిని నమ్మకండి! మీరు వాటిపై క్లిక్ చేసిన వెంటనే, మీ సిస్టమ్ తక్షణమే హ్యాక్ చేయబడుతుంది.

నిన్న నేను వార్తలు చూస్తుండగా, అకస్మాత్తుగా చాలా సంచలనాత్మకమైన శీర్షిక ఒకటి చూశాను—జిమెయిల్ ఒక భద్రతా లోపాన్ని కనుగొందని, అది ఆందోళన కలిగించే విషయమని అందులో ఉంది.
శీర్షికలోని ఆ పదాలను నేను వెంటనే గుర్తించాను: "Gmail స్కాన్ ద్వారా తనిఖీ చేయబడింది ." నా మనసులో ఒక హెచ్చరిక గంట మోగింది, మరియు ఏమి జరుగుతోందో వెంటనే తెలుసుకోవాలని నేను కోరుకున్నాను.

అసలు ఆ బలహీనత ఏమిటి?
పరిశోధకుడు బెన్ ఇల్కాషి యొక్క ప్రదర్శన ప్రయోగం: అతను ఒక తెలిసిన వైరస్ ఫైల్ను డ్రైవ్లోకి అప్లోడ్ చేసి, ఆపై దానిని ఒక లింక్ ద్వారా పంపాడు. అయినప్పటికీ Gmail "భద్రతా తనిఖీలో ఉత్తీర్ణత" అని చూపించింది.
ఆ లోపాన్ని పరీక్షించడానికి, అతను ఉద్దేశపూర్వకంగా, Gmail ద్వారా ఇప్పటికే వైరస్గా గుర్తించబడి, సాధారణంగా సిస్టమ్ ద్వారా నిరోధించబడే ఒక హానికరమైన ఫైల్ను Google Drive లోకి అప్లోడ్ చేసి, ఆపై దానిని ఒక Drive లింక్ ద్వారా ఇతర ఖాతాలకు పంపాడు.
ఫలితాల ప్రకారం, జీమెయిల్ ఆ ఈమెయిల్ను బ్లాక్ చేయకపోవడమే కాకుండా, ఆ ఫైల్ "భద్రతా తనిఖీలో ఉత్తీర్ణమైంది" అని కూడా చూపించింది. దీనివల్ల అసలు ఏ సమస్యా లేదనే తప్పుడు అభిప్రాయం ప్రజలకు కలిగింది!

⚠️ అత్యంత ఘోరమైన లోపం: హెచ్చరిక సందేశాలు అకస్మాత్తుగా మాయమైపోతాయి!
నివేదికల ప్రకారం, ఒక అటాచ్మెంట్ యొక్క భద్రతను ధృవీకరించలేనప్పుడు Gmail సాధారణంగా ఒక హెచ్చరిక సందేశాన్ని ప్రదర్శించాలి: "మేము ఈ ఫైల్ను స్కాన్ చేయలేము. మీ స్వంత పూచీతో డౌన్లోడ్ చేసుకోండి." అయితే, తాజా పరీక్షలో, ఈ కీలకమైన హెచ్చరిక పూర్తిగా అదృశ్యమైంది!
మరో మాటలో చెప్పాలంటే, వినియోగదారులు 'స్కాన్ చేయబడింది' అనే పదాలను చూసిన తర్వాత, వారు అజాగ్రత్తగా ఉండే అవకాశం ఉంది. ఫలితంగా, డౌన్లోడ్ చేయడానికి చేసే ఒక సాధారణ క్లిక్ తక్షణమే వైరస్ సోకడానికి లేదా మాల్వేర్ ద్వారా ప్రత్యక్ష చొరబాటుకు కూడా దారితీయవచ్చు.

✅ ఈ లోపం ఉన్నట్లు గూగుల్ అధికారికంగా ధృవీకరించింది!
ఈ లోపం ఉన్నట్లు గూగుల్ బహిరంగంగా అంగీకరించింది మరియు దానికి పరిష్కారం కనుగొనడానికి ప్రస్తుతం తీవ్రంగా కృషి చేస్తున్నట్లు నొక్కి చెప్పింది. గూగుల్ వర్క్స్పేస్ వినియోగదారుల భద్రతను కాపాడటమే తమ ప్రధాన ప్రాధాన్యత అని కూడా ఆ సంస్థ పునరుద్ఘాటించింది.
సాధారణంగా, Gmail మరియు Google Drive హానికరమైన ఎగ్జిక్యూటబుల్ ప్రోగ్రామ్లతో సహా చాలా ప్రమాదకరమైన ఫైల్లను స్వయంచాలకంగా నిరోధించగలవు.
ఈ సంఘటన వినియోగదారులందరికీ ఒక గట్టి హెచ్చరిక: ఒక ఇమెయిల్లో "సెక్యూరిటీ స్కాన్ పాస్ అయింది" అని చూపించినప్పటికీ, ఎప్పుడూ అజాగ్రత్తగా ఉండకండి! తెలియని వారి నుండి వచ్చే గూగుల్ డ్రైవ్ లింకులు ముఖ్యంగా చాలా ప్రమాదకరమైనవి; వాటిలోని అటాచ్మెంట్లను ఎప్పుడూ క్లిక్ చేయవద్దు లేదా డౌన్లోడ్ చేయవద్దు. అలా చేయడం వల్ల అకౌంట్ డేటా లీక్ అవ్వడమే కాకుండా, మీ పరికరం మాల్వేర్కు లక్ష్యంగా మారే అవకాశం కూడా ఉంది.
నేను కూడా ఒకప్పుడు ఇలాంటి భ్రమతో భయపడ్డాను. గత నెలలో ఎవరో నాకు 'ప్రాజెక్ట్ రిపోర్ట్ అప్లోడ్ చేయబడింది' అనే సబ్జెక్ట్ లైన్తో, డ్రైవ్ లింక్ అటాచ్మెంట్తో ఒక ఇమెయిల్ పంపారు.
ఆకుపచ్చ చెక్మార్క్ను చూసి, దాన్ని డౌన్లోడ్ చేయడానికి క్లిక్ చేశాను, కానీ అది ఎన్క్రిప్ట్ చేయబడిన ఎగ్జిక్యూటబుల్ ఫైల్ అని తెలిసింది. సిస్టమ్ వెంటనే ఒక హెచ్చరికను చూపించింది, కానీ అదృష్టవశాత్తూ యాంటీవైరస్ సాఫ్ట్వేర్ దాన్ని వెంటనే నిరోధించింది. ఆ క్షణంలో, "పైపై భద్రత" వల్ల కలిగే ప్రమాదాన్ని నేను నిజంగా అర్థం చేసుకున్నాను—ఒక చిన్న అజాగ్రత్త మీ మొత్తం మెషీన్ను హ్యాకర్లకు గురిచేయగలదు.
ఈ కొత్త రకం దాడిని ఎదుర్కొన్నప్పుడు, మన రక్షణ వాస్తవానికి చాలా సూటిగా ఉంటుంది:
- పరిచయం లేని డ్రైవ్ లింక్లపై క్లిక్ చేయవద్దు: పంపినవారు మీకు పరిచయం ఉన్న సహోద్యోగి లేదా స్నేహితుడు కాకపోతే, ముందుగా చాట్లో నిర్ధారించుకోండి, లేదా నేరుగా కంపెనీ అంతర్గత సిస్టమ్లో ఫైల్ కోసం వెతకండి.
- ఫైల్ సమాచారాన్ని మాన్యువల్గా తనిఖీ చేయండి: డ్రైవ్ పేజీపై రైట్-క్లిక్ చేసి → వివరాలు (Details)కు వెళ్లండి, ఫైల్ సైజు, సృష్టించిన సమయం, యజమాని మొదలైనవాటిని గమనించి, ఏవైనా అసాధారణతలు ఉంటే వాటిపై మరింత శ్రద్ధ వహించండి.
- రెండు-దశల ధృవీకరణను ప్రారంభించండి: ఒకవేళ హ్యాకర్ మీ ఖాతా పాస్వర్డ్ను పొందినప్పటికీ, రెండవ దశ ధృవీకరణ లేకుండా వారు నేరుగా మీ Google ఖాతాలోకి లాగిన్ అవ్వడం చాలా కష్టమవుతుంది.
- భద్రతా సెట్టింగ్లను ఎప్పటికప్పుడు అప్డేట్గా ఉంచండి: Google Admin కన్సోల్లో, "అన్ని బాహ్య లింక్ల కోసం అధునాతన ముప్పు రక్షణ" అనే ఎంపికను ఎనేబుల్ చేయండి. దీనివల్ల, డ్రైవ్ లింక్లతో సహా, Google మరింత క్షుణ్ణంగా స్కాన్ చేయగలుగుతుంది.
- మీ భద్రతా లాగ్లను క్రమం తప్పకుండా తనిఖీ చేయండి: మీ Google ఖాతాలోకి లాగిన్ అయిన తర్వాత, ఇటీవలి లాగిన్ రికార్డులు మరియు అసాధారణ కార్యకలాపాలను వీక్షించడానికి "భద్రతా తనిఖీ" పేజీని తెరవండి. మీకు ఏదైనా అసాధారణంగా అనిపిస్తే, వెంటనే మీ పాస్వర్డ్ను మార్చండి.
గమనించదగ్గ మరో విషయం ఏమిటంటే, ఇలాంటి బలహీనతలు బయటపడిన తర్వాత, ముఖ్యంగా సంస్థాగత వినియోగదారులను లక్ష్యంగా చేసుకునే ఫిషింగ్ దాడులలో, హ్యాకర్లు వీటిని తరచుగా త్వరగా ఉపయోగించుకుంటారు.
చాలా కంపెనీలు 'కేవలం అంతర్గత ఇమెయిల్లను మాత్రమే తెరవడం' అనేదాన్ని ఒక ప్రామాణిక విధానంగా మార్చాయి, కానీ బాహ్య భాగస్వాములు తరచుగా డ్రైవ్ ద్వారా ఫైల్లను పంచుకుంటారు, కాబట్టి 'సహకారం' మరియు 'భద్రత' మధ్య సమతుల్యతను కనుగొనడం అవసరం.
నా సూచన ఏమిటంటే: మీరు తప్పనిసరిగా బాహ్య డ్రైవ్ లింక్లను అంగీకరించాల్సి వస్తే, అవతలి వారిని ఫైల్లను నేరుగా కంప్రెస్ చేసిన ఫైల్లుగా పంపమని చెప్పండి, లేదా పబ్లిక్ డ్రైవ్ లింక్లను వీలైనంత వరకు నివారించడానికి కంపెనీ అంతర్గత ఫైల్ బదిలీ వ్యవస్థను ఉపయోగించండి.
మొట్టమొదట పంపిన ఆ ఇమెయిల్ విషయానికి వస్తే, నేను మొదట దానిని ఒక చిన్న కేస్ స్టడీగా పంచుకోవాలనుకున్నాను, కానీ అది స్వయంగా ఒక హెచ్చరికగా మారింది.
ఇప్పుడు, మీరు టెక్నాలజీలో నిపుణులైనా లేదా సాధారణ ఆఫీస్ ఉద్యోగి అయినా, 'సెక్యూరిటీ చెక్ పాస్డ్' అని చూసినప్పుడు, "ఇది నిజంగా సురక్షితమేనా?" అని ఒక్క క్షణం ఆగి మిమ్మల్ని మీరు ప్రశ్నించుకోవాలనే ఉద్దేశ్యంతో నేను ఇది రాస్తున్నాను. మీకు సందేహంగా ఉంటే, దాన్ని తేలికగా క్లిక్ చేయవద్దు.
చివరగా, ఒక చిన్న సూచన: ఈరోజు మీకు ఇటీవల వచ్చిన అన్ని డ్రైవ్ లింకులను ఏదైనా అసాధారణమైనది ఉందేమో తనిఖీ చేయండి. మీకు ఏదైనా అనుమానాస్పదంగా అనిపిస్తే, వెంటనే చాట్లో పంపినవారికి తెలియజేయండి లేదా నేరుగా భద్రతా బృందానికి నివేదించండి.
ఈ స్థాయి జాగ్రత్తను మీ దినచర్యలో భాగం చేసుకోండి, కాలక్రమేణా మీ ఖాతా, మీ పరికరం మరియు మీ కంపెనీ డేటా భద్రత కూడా మెరుగుపడుతుంది.
మీరు ఇంతవరకు చదివారు కాబట్టి, ఈ వ్యాసం మీకు ఉపయోగకరంగా అనిపిస్తే, దయచేసి లైక్ చేసి షేర్ చేయండి. వీలైనంత త్వరగా మరిన్ని భద్రతా సమాచారం మరియు సాంకేతిక చిట్కాలను పొందడానికి, నా అధికారిక వీచాట్ ఖాతాను ఫాలో అవ్వడం గుర్తుంచుకోండి – ఫాలో అవ్వండి ⭐! చదివినందుకు ధన్యవాదాలు, మళ్ళీ కలుద్దాం.
చెన్ వీలియాంగ్ బ్లాగ్ ( https://www.chenweiliang.com/ ) లో పంచుకున్న "Gmail అటాచ్మెంట్ డౌన్లోడ్ దుర్బలత్వం బహిర్గతమైందా? 'ఈ పదాలపై' క్లిక్ చేయవద్దు, పూర్తిగా హ్యాక్ చేయబడకుండా జాగ్రత్త!" అనే వ్యాసం మీకు ఉపయోగపడుతుందని ఆశిస్తున్నాము.
ఈ వ్యాసం యొక్క లింక్ను పంచుకోవడానికి సంకోచించకండి: https://www.chenweiliang.com/cwl-34155.html
