Kybernetickí experti varujú pred novou phishingovou kampaňou, ktorá sa zameriava na používateľov Gmailu.
Poľský národný tím pre riešenie kybernetických bezpečnostných incidentov CERT Polska upozornil na novú phishingovú kampaň zameranú na používateľov Gmailu. Podvodníci posielajú správy, ktoré vyzerajú ako oficiálne bezpečnostné upozornenia od Googlu.
Tvrdia napríklad, že na tvojom účte zistili podozrivú aktivitu alebo že ti hrozí zablokovanie účtu. Cieľom je prinútiť ťa kliknúť na odkaz.
Takto môžu získať celý účet
Po kliknutí sa otvorí stránka, ktorá vyzerá ako prihlasovanie do Gmailu. Ak zadáš svoje prihlasovacie údaje a následne overovací kód zo SMS alebo z aplikácie Google Authenticator, útočníci môžu prevziať kontrolu nad celým účtom.
Po získaní prístupu sa môžu dostať napríklad k:
- tvojim e-mailom,
- zoznamu kontaktov,
- citlivým dokumentom,
- ďalším službám prepojeným s Gmail účtom.
Tieto e-maily sú najčastejšie
Podvodné správy majú často predmety ako:
- kritický alert,
- zistili sme prihlásenie z nového zariadenia,
- dôležité bezpečnostné upozornenie,
- môžeme zablokovať účet,
- dôležité overenie prístupu.
Ako sa chrániť
Najväčším varovným signálom je adresa webovej stránky. Hoci môže vyzerať ako Gmail, nejde o oficiálnu stránku Googlu. Odborníci odporúčajú neprihlasovať sa do Gmailu cez odkazy v e-mailoch, vždy si skontrolovať internetovú adresu stránky, Gmail otvárať priamo cez oficiálnu stránku alebo mobilnú aplikáciu.