Gmailにゼロデイの脆弱性情報、メール盗み見の恐れ - ITmedia エンタープライズ

メールのリンクで悪質サイトに繋いバックドアをインストールされるとGmailのフィルタが作成されてデータ転送されちゃう脆弱性が存在したそうです。

要注意。フィルタは再度確認って感じかな。

ユーザーがGmailにログインした状態で悪質サイトを閲覧すると、バックドアがインストールされ、被害者のフィルタリストに新しいフィルタが作成される。例えば、添付ファイルが付いたメールを自動的に別のメールに転送するフィルタを作成することが可能だという。
 この攻撃は非常に悪質であり、ユーザーが被害に気付くことはまずあり得ないとGNUCITIZENは指摘。もしGoogleがこの脆弱性を修正したとしても、被害者のフィルタリストにこのフィルタがある限り、攻撃は続くとしている。