สำนักข่าวซินหัวรายงานว่า ได้เกิดการโจมตีโดยใช้อีเมลหลอกลวง หรือ ฟิชชิง (phishing) ซึ่งพุ่งเป้าไปยังกลุ่มผู้ใช้ Gmail ส่งผลให้กูเกิลต้องดำเนินการปิดบัญชีต้นตอ
การโจมตีแบบฟิชชิงคือการส่งอีเมลไปหาผู้ใช้ Gmail โดยระบุชื่อคนส่งเป็นคนรู้จัก แต่การโจมตีครั้งนี้แตกต่างไปจากการฟิชชิงทั่วไป เนื่องจากอีเมลใหม่นี้จะขอให้ผู้รับอีเมลกดเข้า Google Doc
เมื่อผู้รับอีเมลคลิกที่ลิงค์ Google Doc ในอีเมลหลอก หน้าจอก็จะเปลี่ยนไปที่ Google.com จากนั้นผู้ใช้งานจะถูกขอให้กดอนุญาตแอพที่แฮ็กเกอร์ได้เขียนไว้ เพื่อเจาะข้อมูลบัญชี Gmail ซึ่งจะทำให้เห็นอีเมลและรายชื่อผู้ติดต่อทั้งหมด
คูเปอร์ ควินทิน นักเทคโนโลยีประจำมูลนิธิ Electronic Frontier Foundation เปิดเผยว่า แอพดังกล่าวยังส่งอีเมลในชื่อของผู้โดนฟิชชิงไปหาผู้ใช้งานรายอื่นๆ และไม่ว่าจะเปลี่ยนรหัสผ่านหรือเปิดระบบตรวจสอบยืนยันสองขั้นตอนก็แก้ไขไม่ได้
ด้านกูเกิลได้ออกแถลงการณ์ว่า บริษัทได้ปิดการใช้งานบัญชีต้นตอและลบหน้าเว็บปลอมออกแล้ว โดยทางทีมงานกำลังดำเนินการเพื่อป้องกันไม่ให้เรื่องเช่นนี้เกิดขึ้นอีก
ขณะนี้ยังไม่มีรายงานว่ามีผู้ใช้ Gmail ได้รับผลกระทบมากเท่าใด
ทั้งนี้ ฟิชชิง เป็นเทคนิคการหลอกลวงโดยใช้จิตวิทยาผ่านระบบคอมพิวเตอร์ มักมาในรูปของอีเมลหรือเว็บไซต์เพื่อหลอกให้เหยื่อเผยข้อมูลความลับต่างๆ เช่น รหัสผ่านหรือหมายเลขบัตรเครดิต เป็นต้น รวมไปถึงหลอกล่อให้เหยื่อกดลิงค์เพื่อแอบติดตั้งมัลแวร์ลงบนคอมพิวเตอร์โดยที่เหยื่อไม่รู้ตัว