Følg oss her

Nyheter

Advarsel til Gmail-brukere: Du har sju dager på å sikre kontoen din

En ny og svært overbevisende svindelkampanje er i omløp, og den rammer brukere av Googles e-posttjeneste Gmail.

Publisert

d.

Google Gmail Telefon App
Foto: PixieMe / Shutterstock

Svindlerne etterligner Googles offisielle kommunikasjon ned til minste detalj – og mange har allerede latt seg lure.

Falske e-poster ser helt ekte ut

Flere brukere har rapportert å ha mottatt e-poster som ser ut til å komme fra adressen [email protected]. E-posten består alle tekniske sikkerhetssjekker, som DKIM-signatur, noe som vanligvis bekrefter at en melding er ekte. Men i dette tilfellet er alt forfalsket. Det skriver nyheder24.

Bak meldingen skjuler det seg en trojansk felle – en falsk innloggingsside som er laget for å stjele brukerinformasjon. Når mottakeren klikker på lenken i e-posten, føres de til en side som tilsynelatende tilhører Google, men som i virkeligheten ligger på sites.google.com – og ikke accounts.google.com, slik den burde.

Les også: Er passordet ditt på denne lista, bør du bytte det umiddelbart: «Som å la døra stå ulåst»

Utvikler avslørte svindelen

En av dem som ble utsatt for forsøket er utvikler Nick Johnson. Han skriver på plattformen X at han først skjønte at noe var galt etter å ha klikket på lenken: “Det så helt ekte ut. Først da jeg så at URL-en ikke tilhørte accounts.google.com, forsto jeg at det var et angrep.”

Ifølge sikkerhetsselskapet Malwarebytes bruker angriperne Googles egne verktøy og plattformer til å gjennomføre svindelen. Det gjør angrepet ekstra vanskelig å oppdage og kan potensielt ramme millioner av brukere globalt.

Google: Brukerne må også ta ansvar

Google bekrefter at de kjenner til angrepet og sier at de arbeider med å blokkere denne typen misbruk. Samtidig oppfordrer de brukerne til å ta grep for å beskytte egne kontoer.

Dersom du mister tilgang til Gmail som følge av et datainnbrudd, finnes det fortsatt en mulighet: Google gir deg opptil sju dager til å gjenopprette kontoen – men da må du ha registrert en sikkerhetskopi, som en alternativ e-postadresse eller et telefonnummer.

Dette kan du gjøre nå

  • Ikke klikk på lenker i e-poster du ikke er helt sikre på
  • Sjekk alltid URL-adressen før du logger inn
  • Bruk tofaktorautentisering for økt sikkerhet
  • Registrer gjenopprettingsinformasjon for kontoen din

I en tid der digitale svindelforsøk blir stadig mer sofistikerte, er det avgjørende å være kritisk og følge med på detaljer som avsenderadresse og nettsidens nettadresse. Noen sekunder ekstra oppmerksomhet kan forhindre alvorlig skade.

Les også: Disse 10 nettsvindlene rammer vanlige folk hver dag: og du merker det ikke før det er for sent

Annonse