Trwa ładowanie...
Notowania
Przejdź na
oprac. Robert Kędzierski
|
aktualizacja

Użytkownicy Gmaila narażeni na masową kradzież haseł. Google ostrzega i daje tydzień na działanie

41
Podziel się:

Gmail, najpopularniejsza platforma pocztowa na świecie, stał się celem zaawansowanej kampanii phishingowej. Cyberprzestępcy wykorzystują infrastrukturę Google, by wyłudzać dane logowania od milionów użytkowników. Ofiary ataku mają tylko siedem dni na odzyskanie dostępu do konta, jeśli padną ofiarą hakerów. Jak się przed tym chronić?

Gmail on App Store is seen in this illustration photo taken in Poland on June 29, 2024. (Photo by Jakub Porzycki/NurPhoto via Getty Images)
Gmail on App Store is seen in this illustration photo taken in Poland on June 29, 2024. (Photo by Jakub Porzycki/NurPhoto via Getty Images) (GETTY, NurPhoto)

Hakerzy rozpoczęli szeroko zakrojoną kampanię phishingową wymierzoną w użytkowników Gmaila. Przestępcy wysyłają wiadomości, które do złudzenia przypominają oficjalne powiadomienia od Google. Fałszywe e-maile pochodzą z adresu wyglądającego jak oficjalny no-reply@google.com i przechodzą przez systemy weryfikacji bez żadnych ostrzeżeń.

Nick Johnson, deweloper z platformy kryptowalutowej Ethereum, opisał na platformie X swoje doświadczenie z tym atakiem. "Wiadomość była podpisana i wyglądała, jakby rzeczywiście pochodziła od Google. Dopiero po kliknięciu zauważyłem, że strona nie była hostowana na accounts.google.com, ale na sites.google.com" - relacjonował Johnson.

Szczególne niebezpieczeństwo tego ataku polega na tym, że wykorzystuje on infrastrukturę samego Google. Według firmy cyberbezpieczeństwa Malwarebytes, jest to tzw. atak replay, który dotyka miliony osób na całym świecie.

Dalsza część artykułu pod materiałem wideo

Zobacz także: Jak wyglądać będzie II tura? Prof. Dudek pewny ws. Mentzena

Siedem dni na odzyskanie konta

Google potwierdził, że jest świadomy problemu i podejmuje działania zaradcze. "Znamy tę klasę ukierunkowanych ataków i wdrażamy zabezpieczenia, aby zamknąć tę ścieżkę nadużyć" - przekazała firma w oświadczeniu dla Newsweeka. Firma jednocześnie zaleca użytkownikom podjęcie własnych kroków ochronnych.

Jeśli hakerzy złamią hasło do konta, Google daje użytkownikom do siedmiu dni na odzyskanie dostępu. Warunkiem jest jednak wcześniejsze skonfigurowanie danych zapasowych - numeru telefonu lub alternatywnego adresu e-mail do odzyskiwania konta.

Ostrzeżenie dotyczy wszystkich 1,8 miliarda użytkowników poczty elektronicznej Gmail. Google zaleca jak najszybsze sprawdzenie ustawień bezpieczeństwa konta. Maj, rozpoczynający się Międzynarodowym Dniem Haseł, to dobry moment, by przypomnieć sobie, jak łatwo można stracić wrażliwe dane i jak trudno może być je odzyskać.

Jak działają cyberprzestępcy w ataku na Gmail

Phishingowa kampania wykorzystuje wyjątkowo wyrafinowane metody. Podszywając się pod oficjalne komunikaty Google, hakerzy kierują nieświadomych użytkowników na fałszywe strony logowania. Strony te są tak zaprojektowane, że trudno odróżnić je od prawdziwych formularzy logowania Google.

Atak ten jest szczególnie niebezpieczny, ponieważ e-maile przechodzą przez system weryfikacji DKIM, co sprawia, że Gmail wyświetla je bez ostrzeżeń o potencjalnym zagrożeniu. Użytkownicy, przekonani o autentyczności wiadomości, chętniej podają swoje dane logowania.

Według ekspertów ds. bezpieczeństwa, celem ataku jest nie tylko uzyskanie dostępu do poczty e-mail, ale również do powiązanych usług Google, takich jak Dysk Google, Zdjęcia Google czy płatności online.

Jak chronić swoje konto Google

W obliczu nasilających się ataków, eksperci zalecają podjęcie kilku kroków w celu zabezpieczenia konta. Przede wszystkim należy włączyć weryfikację dwuetapową, która znacząco utrudnia nieautoryzowany dostęp nawet w przypadku poznania hasła przez przestępców.

Google rekomenduje również regularne sprawdzanie aktywności konta w poszukiwaniu podejrzanych logowań. Użytkownicy powinni także upewnić się, że mają prawidłowo skonfigurowane opcje odzyskiwania konta, w tym aktualny numer telefonu i alternatywny adres e-mail.

Firma przypomina, że nigdy nie prosi o podanie hasła przez e-mail, a wszystkie oficjalne komunikaty dotyczące bezpieczeństwa konta są dostępne w panelu administracyjnym konta Google.

W przypadku otrzymania podejrzanej wiadomości, najlepszym rozwiązaniem jest bezpośrednie przejście do strony Google (nie przez link w e-mailu) i sprawdzenie, czy rzeczywiście istnieje problem z kontem.

Masz newsa, zdjęcie lub filmik? Prześlij nam przez dziejesie.wp.pl
Źródło:
money.pl
KOMENTARZE
(41)
TOP WYRÓŻNIONE (tylko zalogowani)
Podawalem P.
2 miesiące temu
Artykuł sponsorowany .Chodzi o to:Google zaleca jak najszybsze sprawdzenie ustawień bezpieczeństwa konta i podanie adresó alternatywnych lub numeru telefonu.Jedynym wyludzaczem jest Google
Dam
2 miesiące temu
Czyli google nie potrafi dostatecznie zabezpieczyc swoich uzytkownikow przed atakiem, co stanowi podstawe aby nie korzystac z ich uslug
POZOSTAŁE WYRÓŻNIONE
Bolek
2 miesiące temu
Jak na razie, to największym hakerem, szpiegiem i wyłudzaczem danych na świecie, są właśnie Google. Więc czym tu się przejmować?
Lol
2 miesiące temu
Oho.. ggl próbuje wszystkim na siłę wcisnąć passkey... Wszystkimi możliwymi sposobami.. przypadek? Nie sądzę...
co za świat
2 miesiące temu
A niby dlaczego ja mam podawać mój nr telefonu? Czy to nie wyłudzanie danych? Jeśli ktoś oferuje jakieś usługi to niech ich porządnie zabezpieczy, a nie przerzuca odpowiedzialność na klienta. W bankach to samo.
...
Następna strona