Følg oss her

Nyheter

Advarsel til Gmail-brukere: Millioner av kontoer kan være i fare

Eksperter advarer nå om et nytt angrep som kan lure Gmail-brukere til å gi fra seg sensitive opplysninger uten å være klar over det.

Publisert

d.

Gmail er blant verdens mest brukte e-posttjenester. Nettopp derfor er den også et attraktivt mål for cyberkriminelle.

En ny type angrep retter seg nå mot Gmail-brukere ved å utnytte noe som egentlig er ment å beskytte kontoen.

Sikkerhetsforskere advarer om at hackere forsøker å lure brukere ved å etterligne Googles offisielle sikkerhetssjekk.

Konsekvensen kan være at brukere gir fra seg sensitive opplysninger uten å være klar over det.

Falsk sikkerhetssjekk sprer seg på nettet

Ifølge sikkerhetsforskere hos Malwarebytes har det blitt oppdaget en falsk versjon av Googles sikkerhetssjekkverktøy.

Tjenesten ser ut til å være nesten identisk med den ekte funksjonen som mange bruker for å kontrollere sikkerheten på Google-kontoen sin.

Problemet oppstår når brukere blir ledet til en falsk nettside som utgir seg for å være Googles offisielle verktøy. Der blir de presentert for flere trinn som tilsynelatende skal forbedre kontosikkerheten.

I virkeligheten kan prosessen gi angripere tilgang til informasjon som normalt er privat.

Det skriver Forbes.

Angrepet er laget for å virke troverdig

Den falske sikkerhetssjekken fører brukeren gjennom flere steg som ligner vanlige sikkerhetskontroller. Underveis kan det bli bedt om tillatelse til varsler, tilgang til kontakter eller bekreftelse av enhetens posisjon.

Slike forespørsler fremstilles som nødvendige sikkerhetstiltak. I praksis kan de gi angripere tilgang til kontaktinformasjon, GPS-data og andre opplysninger fra enheten.

Sikkerhetsforskere advarer også om at angrepet i enkelte tilfeller kan forsøke å fange opp engangskoder eller andre innloggingsopplysninger.

Gmail er et attraktivt mål for cyberangrep

Med rundt to milliarder aktive brukere globalt er Gmail en av verdens største e-postplattformer. Den enorme brukerbasen gjør tjenesten svært interessant for cyberkriminelle.

En kompromittert Gmail-konto kan gi tilgang til langt mer enn bare e-post.

Mange brukere har også koblet Google-kontoen til andre tjenester, som skylagring, sosiale medier og ulike nettkontoer.

Slik kan du beskytte kontoen din

Eksperter anbefaler at brukere alltid åpner Googles sikkerhetssjekk direkte via sin egen Google-konto eller gjennom offisielle apper. Det reduserer risikoen for å havne på en falsk side.

Regelmessige sikkerhetssjekker kan bidra til å oppdage mistenkelig aktivitet og gi oversikt over enheter og apper som har tilgang til kontoen.

Tofaktorautentisering eller bruk av såkalte passnøkler kan samtidig gi et ekstra lag med beskyttelse.

Cybertrusler utvikler seg stadig. En enkel gjennomgang av kontosikkerheten kan derfor være et viktig tiltak for å unngå ubehagelige overraskelser.

Annonse