
Vörös riasztást kapott minden Gmail-felhasználó: nagy baj lesz, ha ezt megcsinálod!
Egy újfajta csalás miatt milliárdok kerültek veszélybe. Új figyelmeztetést adtak ki a Gmail-felhasználóknak.
Mindenkinek, akinek Gmail-fiókja van, fokozottan figyelnie kell a napi e-mailek ellenőrzésekor. Nemrégiben arról számoltak be, hogy egy „rendkívül kifinomult” új átverés került egyes postaládákba, amely online csalások kockázatának teheti ki őket.

A Malwarebytes biztonsági szakértői most arra figyelmeztetnek, hogy „minden Gmail-felhasználó veszélyben van az okos támadások miatt”. Ez határozottan egy olyan figyelmeztetés, amire mindenkinek figyelnie kellene, hiszen ha bedől a trükknek, a csalók teljes hozzáférést kaphatnak fiókokhoz és rendkívül személyes adatokhoz.
Az új támadás – amelyet először Nick Johnson, az Ethereum vezető fejlesztője észlelt – egy okos taktikát alkalmaz, hogy úgy tűnjön, mintha egy valódi Google- fiókból küldték volna. Ez azt jelenti, hogy nemcsak hivatalosnak tűnik, hanem képes elkerülni a rendkívül hatékony spamszűrőket is.
Gmail csalók
Johnson azt állítja, hogy kapott egy e-mailt a Google-től, amelyben jogi idézést sugallnak, és azt írják, hogy hozzá kell férni a fiókjához. Ez talán túlzásnak hangzik, de a csalás valódinak tűnt, mivel az e-mail címek és domainnevek valódi Google-fiókokhoz tartoztak.
„Az első dolog, amit meg kell jegyezni, hogy ez egy érvényes, aláírt e-mail – valóban a [email protected] címről küldték. Átmegy a DKIM aláírás-ellenőrzésen, és a Gmail figyelmeztetés nélkül megjeleníti” – magyarázta Johnson.
A tech-hozzáértő Johnson csak azért vette észre, hogy valami nincs rendben, mert a hivatalos weboldalnak egy accounts.google.com nevű platformon kellett volna lennie – ehelyett a sites.google.com oldalon jelent meg. A különbség az, hogy bárki, aki rendelkezik Google-fiókkal, létrehozhat weboldalt a sites.google.com oldalon. És pontosan ezt tették a kiberbűnözők.
A Google azt állítja, hogy egy frissítéssel kezeli a problémát, amelynek célja, hogy a jövőben megakadályozza az ehhez hasonló támadásokat.
„Tudatában vagyunk a Rockfoils célzott támadásainak ezen típusának, és az elmúlt héten már bevezettük a védelmet” – mondta a Google szóvivője a Newsweeknek.







