Phishing-angreb bliver smartere, så det er svært for selv den mest omhyggelige bruger at kunne identificere en. Sommetider forekommer angrebet, og folk er ingen klogere, før det er for sent. Andre gange kan sikkerhedseksperter identificere et potentielt phishing-svindel, før det endda sker som den falske Apple-logon-prompt. Da phishing-svindel ofte er rettet mod store, populære tjenester, forsøger disse tjenester også at beskytte sine brugere mod disse svindel. Google har udgivet en Chrome-udvidelse, der hedder Adgangskode Alert der kan identificere en falsk Google login formular.
Identificer en falsk Google-loginformular
Installer Password Alert, og det er virkelig alt hvad du skal gøre. Udvidelsen tilføjer et ikon ud for adresselinjen, men det viser dig ikke noget, hvis Google-login-formularen du indtaster dine referencer til, er den rigtige ting. Udvidelsen fortæller kun, om du har indtastet dine loginoplysninger i en falsk Google-loginformular.

I tilfælde af phishing-angreb i Google Dokumenter var Google hurtig til at reagere på det. Problemet blev rettet inden for få timer efter, at det blev rapporteret på Reddit. Den særlige fidus behøvede ikke at bede dig om at logge ind igen, dvs. der var ikke noget ekstra verifikationsstrin. Det bad om yderligere tilladelse til at få adgang til oplysninger i din konto. Denne udvidelse ville sandsynligvis ikke have været i stand til at redde dig i det tilfælde, men det er et godt sikkerhedsniveau at have i din browser.
Plads til forbedring
Password Alert er reaktivt, ikke proaktivt. Ifølge dens beskrivelse af Chrome Webshop advarer udvidelsen dig kun om potentiel fare, når du har indtastet din email og adgangskode i en falsk Google-login-formular. Udvidelsen scanner ikke aktivt websider, du besøger for at kontrollere, om de er rigtige eller ej.
Hvad det betyder er, at det på det tidspunkt varsles, at du har fået adgangskode, du har allerede givet op på dine loginoplysninger. Udvidelsen vil bede dig om at ændre dit login og din adgangskode med det samme, som du skal. Tanken er, at udvidelsen vil være i stand til at advare dig hurtigt nok, så selvom dine oplysninger er blevet kompromitteret, har angriberne ikke tid nok til at bruge det, før du kan nulstille det.
Det er en optimistisk tilgang, men problemet er, at folk har tendens til at bruge samme adgangskode eller en variation af det på tværs af flere tjenester. En intetanende bruger kan antage, at de ændrer deres login til Google-login, er nok. En mere flittig bruger bliver nødt til hurtigt at ændre deres adgangskode på tværs af flere tjenester, før det kan misbruges, og det vil sandsynligvis være et løb mod tiden.