Gmailから常にログアウトする必要がある理由

話をさせてください。自分の名前にGmailアカウントとドメインが登録されている人の話。その人は、Gmailで定期的に新着メールをチェックし、同じブラウザを使用して他のWebサイトやサービスにもアクセスします。

Gmailに戻って新着メールを確認するときに、パスワードやメールアドレスを入力する必要がなくなるため、ログインしたままにしておくと便利です。たぶんGmailは別のタブで常に開いているので、さらに快適です。

インドで休暇中に、その人は彼のドメインについてのいくつかの不穏な通知を彼の友人の何人かから受け取りました。 Webサイトはもう読み込まれていませんが、すべての訪問者を、元のドメインとはまったく関係がないと思われる新しいWebサイトにリダイレクトしていました。

彼は問題を調査し、彼がもはや自分の名前ドットコムであるドメイン名の所有者ではないことを発見しました。彼は最初にドメインの有効期限が切れているのではないかと考えましたが、その後すぐに、ドメイン名の所有者を変更するためにGmailのハッキングが行われたことを発見しました。

それはこのように動作します。 Gmailにログインしたまま準備したWebサイトにアクセスすると、Gmailのフィルターリストが変更される可能性があります。この場合、ドメインプロバイダーからのすべてのメールは別のメールアカウントに転送され、Gmailで後で削除されたため、アカウントの所有者はそれに関する情報を受信したり、サイトで偶然に遭遇したりしません。

新しいパスワード要求はハッカーに転送され、ハッカーはウェブホスティング業者でドメイン転送を開始することができました。

転送に関するすべてのメールはすぐにリダイレクトされて削除されたため、被害者は何が起こっているのかまったくわかりませんでした。唯一の可能性は、彼がウェブホスティング業者のウェブサイトにログインし、ドメインを移管するために作成されたチケットを確認することです。

あなたは上の長いバージョンを読むことができます デビッドアリーズ ウェブサイト。この穴は明らかに修正されましたが、以前に設定されたフィルターがまだ配置されている可能性があります。 Gmailを使用している場合は、できるだけ早くフィルタを確認し、フィルタがまったく変更されていないことを確認してください。

これはおそらく最後のセキュリティホールではないので、完了したら必ずログオフする必要があります。

別の可能性は、代わりにThunderbirdのような電子メールプログラムを使用することです。

ローカルコンピュータシステムのアカウントにアクセスする場合も同様です。サインインする必要がある場合は、情報がWebブラウザーに保存されていないことと、終了時にサインアウトし、キャッシュとCookieをクリアして安全を確保することをお勧めします。