RETRO RÁDIÓ

Vörös riasztást kapott minden Gmail-felhasználó: nagy baj lesz, ha ezt megcsinálod!

P. E.
Szerző
P. E.
Létrehozva2025. 05. 02. 14:30

Egy újfajta csalás miatt milliárdok kerültek veszélybe. Új figyelmeztetést adtak ki a Gmail-felhasználóknak.

Mindenkinek, akinek Gmail-fiókja van, fokozottan figyelnie kell a napi e-mailek ellenőrzésekor. Nemrégiben arról számoltak be, hogy egy „rendkívül kifinomult” új átverés került egyes postaládákba, amely online csalások kockázatának teheti ki őket. 

Gmail fiókok kerültek veszélybe
Gmail fiókok kerültek veszélybe

A Malwarebytes biztonsági szakértői most arra figyelmeztetnek, hogy „minden Gmail-felhasználó veszélyben van az okos támadások miatt”. Ez határozottan egy olyan figyelmeztetés, amire mindenkinek figyelnie kellene, hiszen ha bedől a trükknek, a csalók teljes hozzáférést kaphatnak fiókokhoz és rendkívül személyes adatokhoz.

Az új támadás – amelyet először Nick Johnson, az Ethereum vezető fejlesztője észlelt – egy okos taktikát alkalmaz, hogy úgy tűnjön, mintha egy valódi Google- fiókból küldték volna. Ez azt jelenti, hogy nemcsak hivatalosnak tűnik, hanem képes elkerülni a rendkívül hatékony spamszűrőket is.

Gmail csalók

Johnson azt állítja, hogy kapott egy e-mailt a Google-től, amelyben jogi idézést sugallnak, és azt írják, hogy hozzá kell férni a fiókjához. Ez talán túlzásnak hangzik, de a csalás valódinak tűnt, mivel az e-mail címek és domainnevek valódi Google-fiókokhoz tartoztak.

„Az első dolog, amit meg kell jegyezni, hogy ez egy érvényes, aláírt e-mail – valóban a [email protected] címről küldték. Átmegy a DKIM aláírás-ellenőrzésen, és a Gmail figyelmeztetés nélkül megjeleníti” – magyarázta Johnson.

A tech-hozzáértő Johnson csak azért vette észre, hogy valami nincs rendben, mert a hivatalos weboldalnak egy accounts.google.com nevű platformon kellett volna lennie – ehelyett a sites.google.com oldalon jelent meg. A különbség az, hogy bárki, aki rendelkezik Google-fiókkal, létrehozhat weboldalt a sites.google.com oldalon. És pontosan ezt tették a kiberbűnözők.

A Google azt állítja, hogy egy frissítéssel kezeli a problémát, amelynek célja, hogy a jövőben megakadályozza az ehhez hasonló támadásokat.

„Tudatában vagyunk a Rockfoils célzott támadásainak ezen típusának, és az elmúlt héten már bevezettük a védelmet” – mondta a Google szóvivője a Newsweeknek.

Ripost hírek

Portfóliónk minőségi tartalmat jelent minden olvasó számára. Egyedülálló elérést, országos lefedettséget és változatos megjelenési lehetőséget biztosít. Folyamatosan keressük az új irányokat és fejlődési lehetőségeket. Ez jövőnk záloga.