09
Fri, May

Προειδοποίηση προς 1,8 δισ. χρήστες του Gmail για υποκλοπές κωδικών – «Έχετε επτά ημέρες για να δράσετε»

Προειδοποίηση προς 1,8 δισ. χρήστες του Gmail για υποκλοπές κωδικών – «Έχετε επτά ημέρες για να δράσετε»

Real.gr
Προειδοποίηση προς 1,8 δισ. χρήστες του Gmail για υποκλοπές κωδικών – «Έχετε επτά ημέρες για να δράσετε»

Σε κατάσταση αυξημένης επιφυλακής βρίσκονται οι χρήστες της υπηρεσίας Gmail, έπειτα από κύμα επιθέσεων ηλεκτρονικού «ψαρέματος» (phishing) που αποσκοπούν στην υποκλοπή κωδικών πρόσβασης. Παρά τη σοβαρότητα των περιστατικών, η Google διαβεβαιώνει πως ακόμη και σε περίπτωση παραβίασης λογαριασμού, οι χρήστες έχουν έως επτά ημέρες για να τον επανακτήσουν.

Πώς μπορείτε να επανακτήσετε τον έλεγχο του λογαριασμού σας

Σύμφωνα με την εταιρεία, το κλειδί για την ανάκτηση ενός λογαριασμού  είναι η ύπαρξη εναλλακτικών στοιχείων επαλήθευσης, όπως αριθμός τηλεφώνου ή εφεδρικό email. Μέσω αυτών, ο χρήστης μπορεί να απαντήσει σε ερωτήσεις ασφαλείας και να επιβεβαιώσει την ταυτότητά του.

Η Google παροτρύνει όλους τους χρήστες να ενεργοποιήσουν άμεσα αυτά τα μέτρα ασφαλείας, εάν δεν το έχουν ήδη κάνει.

Εξαιρετικά πειστική απάτη μέσω ψευδών e-mails

Η νέα επίθεση ήρθε στο φως έπειτα από ανάρτηση του Nick Johnson, προγραμματιστή στην πλατφόρμα Ethereum, ο οποίος κοινοποίησε στιγμιότυπο ηλεκτρονικού μηνύματος που φαινόταν να προέρχεται από επίσημη διεύθυνση της Google. Το email τον πληροφορούσε ότι έχει λάβει ένταλμα κλήσης και καλείται να παραδώσει τα στοιχεία του λογαριασμού του.

Ο σύνδεσμος στο email οδηγούσε σε έναν ψεύτικο «υποστηρικτικό ιστότοπο», κατασκευασμένο με εργαλεία της Google (Google Sites), ώστε να φαίνεται νόμιμος. Εκεί, του ζητήθηκε να «ανεβάσει επιπλέον έγγραφα» και να «δει την υπόθεση» μέσω συνδέσμων που παρέπεμπαν σε αντίγραφα αυθεντικών σελίδων της Google.

«Απ’ ό,τι φαίνεται, το σύστημα συλλέγει τα διαπιστευτήριά σου και τα χρησιμοποιεί για να αποκτήσει πρόσβαση στον λογαριασμό σου», εξηγεί ο Johnson, σημειώνοντας ότι το email πέρασε ακόμη και τον έλεγχο ψηφιακής υπογραφής DKIM, που αποσκοπεί στην αναγνώριση αλλοιωμένων μηνυμάτων. Επιπλέον, δεν συνοδευόταν από προειδοποιήσεις ασφαλείας από την Gmail.

Αντίδραση της Google

Σε δήλωσή της στο DailyMail.com, εκπρόσωπος της Google ανέφερε:

«Γνωρίζουμε για αυτήν την κατηγορία στοχευμένων επιθέσεων από συγκεκριμένο φορέα απειλών και έχουμε ήδη εφαρμόσει μηχανισμούς για να περιορίσουμε αυτή τη μέθοδο κατάχρησης.»

Η εταιρεία συνιστά την υιοθέτηση επαλήθευσης δύο παραγόντων (2FA) και passkeys, ενός νέου τύπου ασφαλούς ταυτοποίησης που δεν μπορεί να υποκλαπεί εύκολα. Σε αντίθεση με τους απλούς κωδικούς, τα passkeys λειτουργούν μόνο στη συσκευή στην οποία έχουν καταχωρηθεί, καθιστώντας άχρηστες τις υποκλαπείσες πληροφορίες σε ξένες συσκευές.

Επιπλέον, η Google υπενθυμίζει:

«Η εταιρεία δεν θα ζητήσει ποτέ τον κωδικό σας, ούτε προσωρινούς κωδικούς μιας χρήσης ή push ειδοποιήσεις, και δεν θα σας καλέσει τηλεφωνικά για να τα ζητήσει.»

Πώς να εντοπίσετε τα ύποπτα μηνύματα

Οι επιθέσεις phishing βασίζονται στη χειραγώγηση της εμπιστοσύνης του χρήστη. Το μήνυμα φαίνεται νόμιμο, συνήθως έχει επείγον χαρακτήρα και ζητά να γίνει άμεση ενέργεια, ζητώντας συνήθως στον χρήστη να κάνει κλικ σε κάποιον σύνδεσμο.

Σύμφωνα με ειδικούς:

  • Τα μηνύματα αυτά συχνά ξεκινούν με γενικούς χαιρετισμούς.
  • Αναφέρουν ότι υπάρχει σοβαρό πρόβλημα που χρειάζεται την άμεση παρέμβασή σας.
  • Συμπεριλαμβάνουν σύνδεσμο που σας ζητούν να πατήσετε για να «επικυρώσετε» ή να «ενημερώσετε» στοιχεία.

Οι απάτες γίνονται ολοένα πιο πειστικές, όμως υπάρχουν ενδείξεις που αποκαλύπτουν τη μη αυθεντικότητα τους, όπως μικρά ορθογραφικά λάθη, περίεργες διευθύνσεις αποστολέα ή ασυνήθιστες απαιτήσεις.

Τι μπορείτε να κάνετε τώρα

  1. Ενεργοποιήστε εφεδρικό email και τηλέφωνο ανάκτησης.
  2. Ενεργοποιήστε επαλήθευση δύο παραγόντων (2FA).
  3. Αντικαταστήστε τον κωδικό σας με passkey, όπου υποστηρίζεται.
  4. Μην δίνετε ποτέ τον κωδικό σας, ακόμα και αν το μήνυμα φαίνεται νόμιμο.
  5. Αναφέρετε ύποπτα emails στη Google.

Η Google διαβεβαιώνει πως, ακόμη και αν ο λογαριασμός σας παραβιαστεί, έχετε περιθώριο επτά ημερών να τον ανακτήσετε, υπό την προϋπόθεση ότι έχετε λάβει εγκαίρως τα βασικά μέτρα ασφάλειας.

Content Original Link:

ΠΕΡΙΣΣΟΤΕΡΑ ΑΠΟ ΤΟ REAL.GR

" target="_blank">

ΠΕΡΙΣΣΟΤΕΡΑ ΑΠΟ ΤΟ REAL.GR

FIRST NEWS TECH MODULE

Top Stories

Μερτς: Αφήνει ανοιχτό το ενδεχόμενο για Eurofighter στην Τουρκία

Real.gr

Μερτς: Αφήνει ανοιχτό το ενδεχόμενο για Eurofighter στην Τουρκία

Ζελένσκι: Σύνοδος κορυφής των χωρών της αποκαλούμενης «συμμαχίας των προθύμων»

Real.gr

Ζελένσκι: Σύνοδος κορυφής των χωρών της αποκαλούμενης «συμμαχίας των προθύμων»

Οι Χούθι εκτόξευσαν έναν πύραυλο εναντίον του αεροδρομίου του Τελ Αβίβ

Real.gr

Οι Χούθι εκτόξευσαν έναν πύραυλο εναντίον του αεροδρομίου του Τελ Αβίβ

PKK: Τέλος για το κόμμα του Αμπντουλάχ Οτσαλάν - Σεβόμενο τον «Ηγέτη Άπο» έλαβε αποφάσεις «ιστορικής σημασίας»

Ελεύθερος Τύπος

PKK: Τέλος για το κόμμα του Αμπντουλάχ Οτσαλάν - Σεβόμενο τον «Ηγέτη Άπο» έλαβε αποφάσεις «ιστορικής σημασίας»

«Συμμαχία των Προθύμων»: Το Σάββατο στην Ουκρανία Μακρόν και Στάρμερ - Θα συμμετάσχει και ο Μητσοτάκης 

Ελεύθερος Τύπος

«Συμμαχία των Προθύμων»: Το Σάββατο στην Ουκρανία Μακρόν και Στάρμερ - Θα συμμετάσχει και ο Μητσοτάκης 

Μερτς: Αφήνει ανοιχτό το ενδεχόμενο πώλησης Eurofighter στην Τουρκία

Ελεύθερος Τύπος

Μερτς: Αφήνει ανοιχτό το ενδεχόμενο πώλησης Eurofighter στην Τουρκία

ΗΠΑ – Ιράν: Την Κυριακή στο Ομάν ο νέος γύρος συνομιλιών

Η ΚΑΘΗΜΕΡΙΝΗ

ΗΠΑ – Ιράν: Την Κυριακή στο Ομάν ο νέος γύρος συνομιλιών

Κογκρέσο: Θεσμική αναβάθμιση του ρόλου της Αν. Μεσογείου στον διάδρομο IMEC

Η ΚΑΘΗΜΕΡΙΝΗ

Κογκρέσο: Θεσμική αναβάθμιση του ρόλου της Αν. Μεσογείου στον διάδρομο IMEC

Κάλας: Ειδικό δικαστήριο για τα εγκλήματα της Ρωσίας στην Ουκρανία

Η ΚΑΘΗΜΕΡΙΝΗ

Κάλας: Ειδικό δικαστήριο για τα εγκλήματα της Ρωσίας στην Ουκρανία

ΗΠΑ - Ιράν: Την Κυριακή οι νέες επαφές για τα πυρηνικά - Αισιοδοξία για συμφωνία

ΤΟ ΒΗΜΑ

ΗΠΑ - Ιράν: Την Κυριακή οι νέες επαφές για τα πυρηνικά - Αισιοδοξία για συμφωνία

Φρίντριχ Μερτς: Ανοιχτό το ενδεχόμενο για Eurofighter στην Τουρκία

ΤΟ ΒΗΜΑ

Φρίντριχ Μερτς: Ανοιχτό το ενδεχόμενο για Eurofighter στην Τουρκία

Δολοφονία Φίλιππου Τσάνη: Φυλάκιση 9 ετών σε 18χρονο Σύρο

ΤΟ ΒΗΜΑ

Δολοφονία Φίλιππου Τσάνη: Φυλάκιση 9 ετών σε 18χρονο Σύρο

Bασιλιάς Κάρολος: Έχασε δημόσια την ψυχραιμία του με βοηθό του - "Απίστευτο, που είναι οι συστάσεις μου;

Παραπολιτικα

Bασιλιάς Κάρολος: Έχασε δημόσια την ψυχραιμία του με βοηθό του - "Απίστευτο, που είναι οι συστάσεις μου;

Στο "σκοτάδι" το αεροδρόμιο της Νέας Υόρκης - Ελεγκτές κυκλοφορίας έχασαν ξανά επαφή με τα ραντάρ

Παραπολιτικα

Στο "σκοτάδι" το αεροδρόμιο της Νέας Υόρκης - Ελεγκτές κυκλοφορίας έχασαν ξανά επαφή με τα ραντάρ

Μερτς: Αφήνει ανοιχτό το ενδεχόμενο για Eurofighter στην Τουρκία - "Είναι για εμάς ένας εξαιρετικά πολύτιμος εταίρος στο ΝΑΤΟ"

Παραπολιτικα

Μερτς: Αφήνει ανοιχτό το ενδεχόμενο για Eurofighter στην Τουρκία - "Είναι για εμάς ένας εξαιρετικά πολύτιμος εταίρος στο ΝΑΤΟ"

Ο νέος επικεφαλής της FEMA απειλεί να «τσακίσει» όποιον από το προσωπικό αντισταθεί στις αλλαγές που θέλει να κάνει

ΠΡΩΤΟ ΘΕΜΑ

Ο νέος επικεφαλής της FEMA απειλεί να «τσακίσει» όποιον από το προσωπικό αντισταθεί στις αλλαγές που θέλει να κάνει

Παραιτήθηκε ο νέος σύμβουλος εθνικής ασφαλείας της Σουηδίας, λόγω παλιότερων φωτογραφιών του σε ιστότοπο γνωριμιών

ΠΡΩΤΟ ΘΕΜΑ

Παραιτήθηκε ο νέος σύμβουλος εθνικής ασφαλείας της Σουηδίας, λόγω παλιότερων φωτογραφιών του σε ιστότοπο γνωριμιών

Εφιάλτης στα αμερικανικά αεροδρόμια – Ελεγκτές κυκλοφορίας έχασαν ξανά την «εικόνα» των ραντάρ

ΠΡΩΤΟ ΘΕΜΑ

Εφιάλτης στα αμερικανικά αεροδρόμια – Ελεγκτές κυκλοφορίας έχασαν ξανά την «εικόνα» των ραντάρ