ไดเรกทอรีบทความ
Gmailผู้ใช้งานโปรดทราบ! ช่องโหว่ร้ายแรงในการดาวน์โหลดไฟล์แนบและกลโกงฟิชชิ่งรูปแบบใหม่เพิ่งถูกเปิดเผยเมื่อเร็ว ๆ นี้
หากคุณเห็น "คำเหล่านี้" ขณะดาวน์โหลดไฟล์แนบ อย่าเชื่อเด็ดขาด! ทันทีที่คุณคลิก ระบบของคุณจะถูกโจมตีทันที

เมื่อวานนี้ ขณะที่ฉันกำลังอ่านข่าวอยู่ ฉันก็เห็นพาดหัวข่าวที่ค่อนข้างน่าตกใจ—Gmail ค้นพบช่องโหว่ด้านความปลอดภัยที่ควรทำให้เกิดความตื่นตระหนก
ฉันจำคำเหล่านั้นในชื่อเรื่องได้ทันที:"ตรวจสอบผ่านการสแกนของ Gmail แล้ว"สัญญาณเตือนภัยดังขึ้นในใจผม และผมอยากรู้ทันทีว่าเกิดอะไรขึ้น

ช่องโหว่นั้นคืออะไรกันแน่?
นักวิจัยเบน อิลคาชิ สาธิตการทดลองโดยอัปโหลดไฟล์ไวรัสที่รู้จักกันดีไปยัง Google Drive แล้วส่งไฟล์นั้นผ่านลิงก์ Gmail ยังคงแสดงว่า "ผ่านการตรวจสอบความปลอดภัย"
เพื่อทดสอบช่องโหว่ เขาจงใจอัปโหลดไฟล์ที่เป็นอันตรายซึ่ง Gmail ตรวจพบว่าเป็นไวรัสแล้วและโดยปกติระบบจะบล็อกไฟล์นั้น ไปยัง Google Drive จากนั้นส่งไฟล์นั้นไปยังบัญชีอื่น ๆ ผ่านลิงก์ Drive
ผลการทดสอบแสดงให้เห็นว่า Gmail ไม่เพียงแต่ไม่บล็อกอีเมลเท่านั้น แต่ยังแสดงว่าไฟล์ "ผ่านการตรวจสอบความปลอดภัยแล้ว" ทำให้ผู้ใช้เข้าใจผิดคิดว่าไม่มีปัญหาอะไรเกิดขึ้นเลย!

⚠️ ข้อผิดพลาดที่ร้ายแรงที่สุด: ข้อความเตือนภัยหายไปอย่างไร้ร่องรอย!
ตามรายงานระบุว่า ปกติแล้ว Gmail ควรแสดงข้อความเตือนเมื่อไม่สามารถตรวจสอบความปลอดภัยของไฟล์แนบได้ เช่น "เราไม่สามารถสแกนไฟล์นี้ได้ ดาวน์โหลดด้วยความเสี่ยงของคุณเอง" อย่างไรก็ตาม ในการทดสอบล่าสุด ข้อความเตือนที่สำคัญนี้กลับหายไปอย่างสิ้นเชิง!
กล่าวอีกนัยหนึ่ง เมื่อผู้ใช้เห็นคำว่า "สแกนแล้ว" พวกเขามักจะลดความระมัดระวังลง ส่งผลให้การคลิกเพื่อดาวน์โหลดเพียงครั้งเดียวอาจนำไปสู่การติดไวรัสหรือแม้กระทั่งการบุกรุกโดยตรงจากมัลแวร์ได้ในทันที

✅ Google ยืนยันอย่างเป็นทางการแล้วว่าช่องโหว่นี้มีอยู่จริง!
Google ได้ยอมรับอย่างเป็นทางการถึงการมีอยู่ของช่องโหว่ดังกล่าว และเน้นย้ำว่าขณะนี้บริษัทกำลังเร่งพัฒนาวิธีแก้ไข นอกจากนี้ บริษัทฯ ยังย้ำอีกว่าการปกป้องความปลอดภัยของผู้ใช้ Google Workspace ยังคงเป็นสิ่งสำคัญที่สุด
โดยปกติแล้ว Gmail และ Google Drive สามารถบล็อกไฟล์อันตรายส่วนใหญ่ได้โดยอัตโนมัติ รวมถึงโปรแกรมที่สามารถเรียกใช้งานได้ที่เป็นอันตราย
เหตุการณ์นี้เป็นเครื่องเตือนใจอย่างชัดเจนสำหรับผู้ใช้ทุกคน: แม้ว่าอีเมลจะแสดงว่า "ผ่านการตรวจสอบความปลอดภัยแล้ว" ก็อย่าประมาทเด็ดขาด! ลิงก์ Google Drive จากผู้ส่งที่ไม่รู้จักมีความเสี่ยงสูงเป็นพิเศษ ห้ามคลิกหรือดาวน์โหลดไฟล์แนบเด็ดขาด การทำเช่นนั้นไม่เพียงแต่จะนำไปสู่การรั่วไหลของข้อมูลบัญชีเท่านั้น แต่ยังทำให้อุปกรณ์ของคุณตกเป็นเป้าหมายของมัลแวร์อีกด้วย
ตัวผมเองก็เคยหวาดกลัวกับภาพลวงตาที่คล้ายกันนี้มาก่อน เมื่อเดือนที่แล้วมีคนส่งอีเมลมาหาผม โดยมีหัวข้อว่า "อัปโหลดรายงานโครงการแล้ว" และแนบลิงก์ Google Drive มาด้วย
ฉันเห็นเครื่องหมายถูกสีเขียวแล้วคลิกเพื่อดาวน์โหลด แต่พอเปิดดู ปรากฏว่าเป็นไฟล์ปฏิบัติการที่เข้ารหัสไว้ ระบบแสดงคำเตือนขึ้นมาทันที แต่โชคดีที่ฉันติดตั้งโปรแกรมป้องกันไวรัสไว้แล้ว软件สกัดกั้นมันทันที ในชั่วขณะนั้นเอง ผมจึงตระหนักได้อย่างแท้จริงถึงอันตรายของ "การรักษาความปลอดภัยแบบผิวเผิน" เพราะเพียงแค่ความประมาทเล็กน้อยก็อาจทำให้เครื่องทั้งหมดตกเป็นเป้าหมายของแฮกเกอร์ได้
เมื่อเผชิญกับการโจมตีรูปแบบใหม่นี้ การป้องกันของเรานั้นค่อนข้างตรงไปตรงมา:
- อย่าคลิกที่ลิงก์ Google Drive ที่ไม่คุ้นเคย: หากผู้ส่งไม่ใช่เพื่อนร่วมงานหรือเพื่อนที่คุ้นเคย ให้ยืนยันในแชทก่อน หรือค้นหาไฟล์โดยตรงในระบบภายในของบริษัท
- ตรวจสอบข้อมูลไฟล์ด้วยตนเอง: คลิกขวาที่หน้า Google Drive → รายละเอียด สังเกตขนาดไฟล์ เวลาสร้าง เจ้าของไฟล์ ฯลฯ และให้ความสนใจเป็นพิเศษกับความผิดปกติใดๆ
- เปิดใช้งานการยืนยันตัวตนสองขั้นตอน: แม้ว่าแฮ็กเกอร์จะได้รับรหัสผ่านบัญชีของคุณ แต่ก็ยากมากที่พวกเขาจะเข้าสู่ระบบบัญชี Google ของคุณได้โดยตรงหากไม่มีการยืนยันตัวตนอีกชั้นหนึ่ง
- อัปเดตการตั้งค่าความปลอดภัยให้ทันสมัยอยู่เสมอ: ในคอนโซลผู้ดูแลระบบของ Google ให้เปิดใช้งานตัวเลือก "การป้องกันภัยคุกคามขั้นสูงสำหรับลิงก์ภายนอกทั้งหมด" การดำเนินการนี้จะช่วยให้ Google สามารถทำการสแกนได้อย่างละเอียดมากขึ้น แม้แต่กับลิงก์ Drive ก็ตาม
- ตรวจสอบบันทึกความปลอดภัยของคุณเป็นประจำ: หลังจากเข้าสู่ระบบบัญชี Google ของคุณแล้ว ให้เปิดหน้า "ตรวจสอบความปลอดภัย" เพื่อดูบันทึกการเข้าสู่ระบบล่าสุดและกิจกรรมที่ผิดปกติ หากคุณพบสิ่งผิดปกติใด ๆ ให้เปลี่ยนรหัสผ่านของคุณทันที
อีกประเด็นที่ควรสังเกตคือ ช่องโหว่ประเภทนี้มักถูกแฮกเกอร์ใช้ประโยชน์อย่างรวดเร็วหลังจากถูกเปิดเผย โดยเฉพาะอย่างยิ่งในการโจมตีแบบฟิชชิ่งที่มุ่งเป้าไปที่ผู้ใช้ระดับองค์กร
หลายบริษัทกำหนดให้ "เปิดเฉพาะอีเมลภายใน" เป็นขั้นตอนมาตรฐาน แต่เนื่องจากคู่ค้าภายนอกมักแชร์ไฟล์ผ่าน Google Drive จึงจำเป็นต้องหาจุดสมดุลระหว่าง "การทำงานร่วมกัน" และ "ความปลอดภัย"
ข้อเสนอแนะของผมคือ: หากคุณจำเป็นต้องยอมรับลิงก์ Google Drive ภายนอก ให้ขอให้ฝ่ายตรงข้ามส่งไฟล์โดยตรงในรูปแบบไฟล์บีบอัด หรือใช้ระบบถ่ายโอนไฟล์ภายในของบริษัทเพื่อหลีกเลี่ยงการใช้ลิงก์ Google Drive สาธารณะให้มากที่สุด
ย้อนกลับไปที่อีเมลฉบับแรกที่ผมพูดถึง ผมตั้งใจจะนำมาแบ่งปันเป็นกรณีศึกษาขนาดสั้น แต่สุดท้ายแล้วมันกลับกลายเป็นอุทาหรณ์ไปเสียเอง
ฉันเขียนข้อความนี้ขึ้นมาเพื่อให้คุณ ไม่ว่าคุณจะเป็นผู้เชี่ยวชาญด้านเทคโนโลยีหรือพนักงานออฟฟิศทั่วไป หยุดคิดและถามตัวเองว่า "นี่ปลอดภัยจริงหรือ?" เมื่อคุณเห็นข้อความ "การตรวจสอบความปลอดภัยผ่านแล้ว" หากคุณไม่แน่ใจ อย่าคลิกมันโดยง่าย
สุดท้ายนี้ ขอแนะนำเล็กน้อย: ตรวจสอบลิงก์ Google Drive ที่ได้รับล่าสุดทั้งหมดในวันนี้ว่ามีสิ่งผิดปกติหรือไม่ หากพบสิ่งใดน่าสงสัย โปรดแจ้งผู้ส่งในแชทหรือรายงานไปยังทีมรักษาความปลอดภัยโดยตรงทันที
ควรทำให้ความระมัดระวังระดับนี้เป็นส่วนหนึ่งของกิจวัตรประจำวันของคุณ และเมื่อเวลาผ่านไป ความปลอดภัยของบัญชี อุปกรณ์ของคุณ และแม้แต่ข้อมูลของบริษัทของคุณก็จะดีขึ้น
เมื่อคุณอ่านมาถึงตรงนี้แล้ว หากคุณคิดว่าบทความนี้มีประโยชน์ โปรดกดไลค์และแชร์ด้วยนะคะ เพื่อรับข้อมูลด้านความปลอดภัยและเคล็ดลับทางเทคนิคเพิ่มเติมโดยเร็วที่สุด อย่าลืมติดตามบัญชี WeChat อย่างเป็นทางการของฉันด้วยนะคะ ⭐ ขอบคุณที่อ่านค่ะ แล้วพบกันใหม่นะคะ
หวัง Chen Weiliang บล็อก ( https://www.chenweiliang.com/ บทความเรื่อง "ช่องโหว่การดาวน์โหลดไฟล์แนบของ Gmail? อย่าคลิกที่คำเหล่านี้ มิเช่นนั้นคุณจะถูกแฮ็กอย่างสมบูรณ์!" ที่แชร์ไว้ที่นี่ อาจเป็นประโยชน์สำหรับคุณ
ยินดีต้อนรับสู่การแบ่งปันลิงค์ของบทความนี้:https://www.chenweiliang.com/cwl-34155.html
