私はコンピュータ史上で最も洗練されたフィッシング詐欺の標的になってしまったところです。

- メールで、知らない @gmail
ユーザーのために Google アカウントへのサードパーティアクセスを生成したという偽の警告を受け取ります。

- 送信元 no-reply@accounts•google•com のメールは、@Google
の公式メールそのもので、Gmail には何の疑わしい警告も表示されていません。

- リンクをクリックすると、google•com ドメインにホストされたフィッシングサイトが100%本物らしく見え、CAPTCHAでセキュリティチェックを装っています。

- パスワードマネージャーさえ、sites•google•com(Googleがウェブサイトホスティングを提供する本物のサイト)に本物のアカウントがあるため、メール/パスワードの自動入力をおすすめしてきます。

- メール/パスワードのフィールドを入力すれば、ハッカーが即座にそれを取得してログインし、Google/YouTubeのすべてのアクセスを奪います。

この攻撃は深刻なダメージを与えるでしょう。Googleに報告しました。

これがフィッシングだとどうやって気づいたか?
1 : Googleメールのアクションボタンは、通常大きな青いボタンで、上のリンクではないはずです。
2 : 詳細を見ると、送信元 [mailed-by] は fwd•privateemail•com で、*bounces•google•com ではありません。