Os ataques de phishing estão ficando mais inteligentes, de forma que é difícil até mesmo para o usuário mais diligente ser capaz de identificar um. Às vezes, o ataque ocorre e as pessoas não percebem até que seja tarde demais. Outras vezes, os especialistas em segurança são capazes de identificar um esquema de phishing em potencial antes mesmo que aconteça, como o falso prompt de login da Apple. Como os golpes de phishing costumam ter como alvo serviços grandes e populares, esses serviços também tentam proteger seus usuários desses golpes. O Google lançou uma extensão do Chrome chamada Alerta de senha que pode identificar um formulário de login falso do Google.
Identificar um formulário de login falso do Google
Instalar Alerta de senha e isso é tudo que você realmente precisa fazer. A extensão adiciona um ícone ao lado da barra de URL, mas não mostrará nada se o formulário de login do Google em que você inserir suas credenciais for real. A extensão informa apenas se você inseriu suas informações de login em um formulário de login falso do Google.
Este ano, ocorreram alguns golpes de phishing de alto perfil. Um tinha como alvo os usuários do Google Docs, enquanto outro alegava afiliação ao Plex.
No caso do ataque de phishing do Google Docs, o Google foi rápido em responder a ele. O problema foi corrigido em questão de horas após ser relatado no Reddit. Esse esquema específico não precisava pedir que você fizesse o login novamente, ou seja, não havia nenhuma etapa de verificação extra. Ele pediu permissão adicional para acessar informações em sua conta. Esta extensão provavelmente não teria sido capaz de salvá-lo nesse caso, mas é uma boa camada de segurança para ter em seu navegador.
Espaço para melhorias
O Alerta de senha é reativo, não proativo. De acordo com a descrição da Chrome Web Store, a extensão avisa sobre o perigo potencial somente depois que você inserir seu e-mail e senha em um formulário de login falso do Google. A extensão não verifica ativamente as páginas da web que você visita para verificar se são reais ou não.
Isso significa que, no momento em que o Alerta de senha avisa que você foi phishing, você já terá desistido de suas credenciais de login. A extensão solicitará que você altere seu login e senha imediatamente, o que você deve fazer. A ideia é que a extensão seja capaz de alertá-lo rápido o suficiente para que, mesmo que suas informações tenham sido comprometidas, os invasores não tenham tempo suficiente para usá-las antes que você consiga redefini-las.
Essa é uma abordagem otimista, mas o problema é que as pessoas tendem a usar a mesma senha ou uma variação dela em vários serviços. Um usuário desavisado pode presumir que alterar suas credenciais de login do Google será suficiente. Um usuário mais diligente precisará alterar rapidamente sua senha em vários serviços antes que ela possa ser usada indevidamente e isso provavelmente será uma corrida contra o tempo.
Apoie o nosso trabalho ❤️
Se você gostou deste artigo, considere deixar uma gorjeta para nos ajudar a continuar publicando conteúdo de qualidade.



![Como identificar um formulário de login falso do Google [Chrome] 1](https://pt.moyens.net/wp-content/uploads/2021/10/1633886654_Como-identificar-um-formulario-de-login-falso-do-Google-Chrome.jpg)















