Η Google εξέδωσε προειδοποίηση στους σχεδόν 2 δισ. χρήστες του Gmail: «Μην απαντάτε σε αυτά τα μηνύματα»

Πρόκειται για ένα κακόβουλο ηλεκτρονικό μήνυμα, που φαίνεται σαν να προέρχεται από την ίδια την Google, και χρησιμοποιεί τη διεύθυνση [email protected] για να παραπλανήσει τους χρήστες.

Το μήνυμα που λαμβάνουν οι χρήστες ισχυρίζεται ότι οι αρχές επιβολής του νόμου έχουν ζητήσει την αποκάλυψη των δεδομένων του λογαριασμού τους. Περιλαμβάνει έναν σύνδεσμο προς μια υποτιθέμενη σελίδα υποστήριξης της Google, η οποία ωστόσο είναι πλαστή.

Αν ο χρήστης κάνει το λάθος να πατήσει στον σύνδεσμο και δώσει άδεια πρόσβασης στην ψεύτικη εφαρμογή, οι επιτιθέμενοι αποκτούν μερικό έλεγχο του λογαριασμού του, όπως πρόσβαση σε email και αποθηκευμένα αρχεία, μεταδίδουν διεθνή ΜΜΕ.

Google: Μην απαντάτε σε αυτό το μήνυμα
Σύμφωνα με ρεπορτάζ της Daily Mail, οι σύνδεσμοι αυτοί περιέχουν και κακόβουλο λογισμικό (malware) που μπορεί να μολύνει τη συσκευή, να υποκλέψει κωδικούς πρόσβασης, τραπεζικά στοιχεία ή και να επιτρέψει την απομακρυσμένη πρόσβαση των δραστών στη συσκευή του χρήστη.

Ο Nick Johnson, πρώην τεχνικός της Google και ειδικός στα κρυπτονομίσματα Ethereum, εξηγεί πως η απάτη αξιοποιεί το Google OAuth, ένα εργαλείο που επιτρέπει σε τρίτες εφαρμογές να αποκτούν πρόσβαση σε λογαριασμούς με τη «συναίνεση» του χρήστη.

Οι απατεώνες δημιουργούν ψεύτικες εφαρμογές και ιστότοπους, προσδίδοντας νομιμοφάνεια στο περιεχόμενο.

Οι ειδικοί συνιστούν στους χρήστες να είναι εξαιρετικά προσεκτικοί: να εξετάζουν προσεκτικά το πεδίο αποστολέα και τη διεύθυνση του email, καθώς πολλά ύποπτα μηνύματα εμφανίζουν διευθύνσεις όπως me@googl-mail-smtp-out…, προκαλώντας σύγχυση, υπογραμμίζει η Daily Mail.

Η επισήμανση της Google
Η Google προτρέπει, επίσης, τους χρήστες να μην κάνουν ποτέ κλικ σε συνδέσμους email αν δεν είναι σίγουροι για την αυθεντικότητά τους.

Αντί αυτού, θα πρέπει να πληκτρολογούν χειροκίνητα το support.google.com στον περιηγητή τους.

Επίσης, δεν πρέπει να γίνεται λήψη αρχείων, εκτός αν προέρχονται από γνωστή, αξιόπιστη πηγή.

Πέρα από την προσοχή στα μηνύματα phishing, η Google ενθαρρύνει τους χρήστες να ενισχύσουν την ασφάλεια των λογαριασμών τους.

Προτείνεται η μετάβαση σε passkeys, μια μέθοδος ασφαλείας χωρίς χρήση κωδικού πρόσβασης.

Τα passkeys βασίζονται σε κρυπτογραφικά κλειδιά που είναι αποθηκευμένα σε συσκευές των χρηστών και ενεργοποιούνται μέσω βιομετρικών στοιχείων ή PIN, επισημαίνει το Forbes.

Τεχνολογικές εταιρείες όπως η Microsoft και η Apple έχουν ήδη υιοθετήσει τα passkeys, καθώς θεωρούνται πιο ανθεκτικά στο phishing και τις ψηφιακές επιθέσεις, σε σχέση με παλαιότερες δικλίδες ασφαλείας.

πηγή : iefimerida.gr

Κώστας Τσιάρας: Είμαστε αποφασισμένοι να φέρουμε κάθαρση και διαφάνεια στον ΟΠΕΚΕΠΕ

Έμφαση στην ανάγκη θεσμικής πειθαρχίας, διοικητικού συντονισμού και διαφανούς λειτουργίας του Οργανισμού, ώστε να διασφαλιστεί η ομαλή ροή των ευρωπαϊκών πόρων προς τους παραγωγούς, έδωσε

Read More »

Παρουσιάσεις των Θεατρικών Εργαστηρίων του ΔΗΠΕΘΕ: «ΣΤΙΓΜΕΣ ΑΠΟ ΤΟ ΠΑΡΕΛΘΟΝ» την Κυριακή 25/5

Από το Θεατρικό Εργαστήριο Ενηλίκων (Α’ τμήμα) του Δημοτικού Περιφερειακού Θεάτρου Κοζάνης παρουσιάζονται οι «ΣΤΙΓΜΕΣ ΑΠΟ ΤΟ ΠΑΡΕΛΘΟΝ» την Κυριακή 25 Μαΐου και ώρα 20:00

Read More »

ΚΚΕ Δυτ. Μακεδονίας: Τη φράση «Να σε κάψω Γιάννη, να σε αλείψω λαδί» θυμίζει η ένταξη Κοζάνης και Πτολεμαΐδας στις παραμεθόριες περιοχές

Η Επιτροπή της Περιφέρειας Δυτικής Μακεδονίας του ΚΚΕ με σχετική ανακοίνωση αναφέρεται στην ένταξη της Κοζάνης και της Πτολεμαΐδας στη Ζώνη Α’ των Παραμεθόριων περιοχών

Read More »

Το Τμήμα Μοντέρ της ΣΑΕΚ Πτολεμαΐδας παρουσιάζει το εξωκλήσι Αγ. Κωνσταντίνου και Ελένης στο Εμπόριο Πτολεμαΐδας

Το Τμήμα Μοντέρ της ΣΑΕΚ Πτολεμαΐδας παρουσιάζει το εξωκλήσι Αγ. Κωνσταντίνου και Ελένης στο Εμπόριο Πτολεμαΐδας με ένα εντυπωσιακό βίντεο με εναέρια πλάνα.

Read More »
X