Nyheter
Advarsel til Gmail-brukere: Du har sju dager på å sikre kontoen din
En ny og svært overbevisende svindelkampanje er i omløp, og den rammer brukere av Googles e-posttjeneste Gmail.
Svindlerne etterligner Googles offisielle kommunikasjon ned til minste detalj – og mange har allerede latt seg lure.
Falske e-poster ser helt ekte ut
Flere brukere har rapportert å ha mottatt e-poster som ser ut til å komme fra adressen [email protected]. E-posten består alle tekniske sikkerhetssjekker, som DKIM-signatur, noe som vanligvis bekrefter at en melding er ekte. Men i dette tilfellet er alt forfalsket. Det skriver nyheder24.
Bak meldingen skjuler det seg en trojansk felle – en falsk innloggingsside som er laget for å stjele brukerinformasjon. Når mottakeren klikker på lenken i e-posten, føres de til en side som tilsynelatende tilhører Google, men som i virkeligheten ligger på sites.google.com – og ikke accounts.google.com, slik den burde.
Les også: Er passordet ditt på denne lista, bør du bytte det umiddelbart: «Som å la døra stå ulåst»
Utvikler avslørte svindelen
En av dem som ble utsatt for forsøket er utvikler Nick Johnson. Han skriver på plattformen X at han først skjønte at noe var galt etter å ha klikket på lenken: “Det så helt ekte ut. Først da jeg så at URL-en ikke tilhørte accounts.google.com, forsto jeg at det var et angrep.”
Ifølge sikkerhetsselskapet Malwarebytes bruker angriperne Googles egne verktøy og plattformer til å gjennomføre svindelen. Det gjør angrepet ekstra vanskelig å oppdage og kan potensielt ramme millioner av brukere globalt.
Google: Brukerne må også ta ansvar
Google bekrefter at de kjenner til angrepet og sier at de arbeider med å blokkere denne typen misbruk. Samtidig oppfordrer de brukerne til å ta grep for å beskytte egne kontoer.
Dersom du mister tilgang til Gmail som følge av et datainnbrudd, finnes det fortsatt en mulighet: Google gir deg opptil sju dager til å gjenopprette kontoen – men da må du ha registrert en sikkerhetskopi, som en alternativ e-postadresse eller et telefonnummer.
Dette kan du gjøre nå
- Ikke klikk på lenker i e-poster du ikke er helt sikre på
- Sjekk alltid URL-adressen før du logger inn
- Bruk tofaktorautentisering for økt sikkerhet
- Registrer gjenopprettingsinformasjon for kontoen din
I en tid der digitale svindelforsøk blir stadig mer sofistikerte, er det avgjørende å være kritisk og følge med på detaljer som avsenderadresse og nettsidens nettadresse. Noen sekunder ekstra oppmerksomhet kan forhindre alvorlig skade.
Les også: Disse 10 nettsvindlene rammer vanlige folk hver dag: og du merker det ikke før det er for sent