米政府高官ら数百人のGmailアカウントが中国からハックされる、その手口とは

http://www.gizmodo.jp/2011/06/gmailfishing.html

Googleによれば、ハッカー(またはその集団)は攻撃対象に対し同僚を装ってメールを送信しています。メールを受け取った人が添付ファイルへのリンク(のように見えて実はフィッシングサイトへのリンク)をクリックすると冒頭画像のようなニセのGmailログイン画面が表示され、そこでおかしいと気づかない人はパスワードを入力して盗まれてしまうというわけです。