Η Google εξέδωσε κατεπείγουσα προειδοποίηση προς τους 1,8 δισεκατομμύρια χρήστες του Gmail για μια επικίνδυνη μορφή ηλεκτρονικής απάτης (phishing).
Πρόκειται για ένα κακόβουλο ηλεκτρονικό μήνυμα, που φαίνεται σαν να προέρχεται από την ίδια την Google, και χρησιμοποιεί τη διεύθυνση no-reply@accounts.google.com για να παραπλανήσει τους χρήστες.
Το μήνυμα που λαμβάνουν οι χρήστες ισχυρίζεται ότι οι αρχές επιβολής του νόμου έχουν ζητήσει την αποκάλυψη των δεδομένων του λογαριασμού τους. Περιλαμβάνει έναν σύνδεσμο προς μια υποτιθέμενη σελίδα υποστήριξης της Google, η οποία ωστόσο είναι πλαστή.
Αν ο χρήστης κάνει το λάθος να πατήσει στον σύνδεσμο και δώσει άδεια πρόσβασης στην ψεύτικη εφαρμογή, οι επιτιθέμενοι αποκτούν μερικό έλεγχο του λογαριασμού του, όπως πρόσβαση σε email και αποθηκευμένα αρχεία, μεταδίδουν διεθνή ΜΜΕ.
Σύμφωνα με ρεπορτάζ της Daily Mail, οι σύνδεσμοι αυτοί περιέχουν και κακόβουλο λογισμικό (malware) που μπορεί να μολύνει τη συσκευή, να υποκλέψει κωδικούς πρόσβασης, τραπεζικά στοιχεία ή και να επιτρέψει την απομακρυσμένη πρόσβαση των δραστών στη συσκευή του χρήστη.
Ο Nick Johnson, πρώην τεχνικός της Google και ειδικός στα κρυπτονομίσματα Ethereum, εξηγεί πως η απάτη αξιοποιεί το Google OAuth, ένα εργαλείο που επιτρέπει σε τρίτες εφαρμογές να αποκτούν πρόσβαση σε λογαριασμούς με τη «συναίνεση» του χρήστη.
Οι απατεώνες δημιουργούν ψεύτικες εφαρμογές και ιστότοπους, προσδίδοντας νομιμοφάνεια στο περιεχόμενο.
Οι ειδικοί συνιστούν στους χρήστες να είναι εξαιρετικά προσεκτικοί: να εξετάζουν προσεκτικά το πεδίο αποστολέα και τη διεύθυνση του email, καθώς πολλά ύποπτα μηνύματα εμφανίζουν διευθύνσεις όπως me@googl-mail-smtp-out…, προκαλώντας σύγχυση, υπογραμμίζει η Daily Mail.
Η Google προτρέπει, επίσης, τους χρήστες να μην κάνουν ποτέ κλικ σε συνδέσμους email αν δεν είναι σίγουροι για την αυθεντικότητά τους.
Αντί αυτού, θα πρέπει να πληκτρολογούν χειροκίνητα το support.google.com στον περιηγητή τους.
Επίσης, δεν πρέπει να γίνεται λήψη αρχείων, εκτός αν προέρχονται από γνωστή, αξιόπιστη πηγή.
Πέρα από την προσοχή στα μηνύματα phishing, η Google ενθαρρύνει τους χρήστες να ενισχύσουν την ασφάλεια των λογαριασμών τους.
Προτείνεται η μετάβαση σε passkeys, μια μέθοδος ασφαλείας χωρίς χρήση κωδικού πρόσβασης.
Τα passkeys βασίζονται σε κρυπτογραφικά κλειδιά που είναι αποθηκευμένα σε συσκευές των χρηστών και ενεργοποιούνται μέσω βιομετρικών στοιχείων ή PIN, επισημαίνει το Forbes.
Τεχνολογικές εταιρείες όπως η Microsoft και η Apple έχουν ήδη υιοθετήσει τα passkeys, καθώς θεωρούνται πιο ανθεκτικά στο phishing και τις ψηφιακές επιθέσεις, σε σχέση με παλαιότερες δικλίδες ασφαλείας.
Σύνοψη Η δεύτερη σεζόν του Dexter: Resurrection κάνει επίσημη πρεμιέρα στις 30 Οκτωβρίου 2026 μέσα…
Σύνοψη Η νέα τηλεοπτική σειρά της Marvel Studios με τίτλο VisionQuest κάνει πρεμιέρα στις 14…
Σύνοψη Πλήρης σχεδιαστική ανανέωση: Ολόκληρη η σειρά Kindle αποκτά τεχνολογία reverse stack display για edge-to-edge…
Σύνοψη Ο ομοσπονδιακός δικαστής Amit Mehta απέρριψε τις αντιμονοπωλιακές αγωγές που είχαν καταθέσει οι Chegg…
Σύνοψη Η Sony ανακοίνωσε αιφνιδιαστικά την έλευση της τεχνολογίας Quick Spectral Super Resolution (QSSR), φέρνοντας…
Σύνοψη Τέσσερα νέα μοντέλα: Η σειρά αποτελείται από τα Huawei Mate 90, Mate 90 Pro,…
Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.
Leave a Comment