Recentemente, me inscrevi no Google Cloud e comecei a usar algumas APIs do Maps. Hoje recebi este e-mail:
From: Google Cloud Platform <[email protected]>
Sent: Friday, June 28, 2024 18:14
Subject: New Advisory Notification
Dear Google Cloud customer,
You've received an important Google Cloud notification affecting your resource, lustrous-walker-427209-h5’s Google Cloud service(s).
Notification Title: [Security Alert]: Polyfill.io Issue for Google Maps Platform users
[Button:] View Notification Details
Sincerely,
The Google Cloud team
Não cliquei no botão. Nunca ouvi falar de "lustrous-walker" e pesquisá-lo no Google não trouxe nada de relevante. Pesquisei no Google o título da notificação e não encontrei nada com esse título, mas vi muitas notícias sobre um ataque “Polyfill.io” que afetou mais de 100.000 sites. Entrei na minha conta do Google Cloud, cliquei em “Console”, vi o ícone do sino para notificações e cliquei nele. Houve várias notificações sobre minha atividade recente, mas nada sobre o Polyfill.
Suspeito que o e-mail seja legítimo, mas caso seja uma falsificação, não quero clicar no botão. Se for legítimo, devo receber uma notificação em algum lugar do meu portal do Google Cloud sobre o Polyfill. Onde devo ir para encontrar isso?
Também recebi isso e não consigo vê-lo na seção de aconselhamento de segurança do projeto mencionado no e-mail. No entanto, consegui encontrar este aviso no site de documentação da API do Maps. Presumo que seja para isso que serve o aconselhamento. (Para referência: https://developers.google.com/maps/documentation/javascript/error-messages )
As notificações consultivas estão disponíveis diretamente no console do Google Cloud. Você pode visualizar eventos críticos de segurança e privacidade relacionados aos seus recursos do Google Cloud.
Link direto: https://console.cloud.google.com/security/advisorynotifications
Observação: para visualizar todos os detalhes das notificações, você precisa ter as credenciais adequadas e as permissões do IAM configuradas para sua conta.
https://cloud.google.com/advisory-notifications/docs/overview