Uncategorized
Mange norske Gmail-brukere advares – oppfordres til å aktivere denne innstillingen umiddelbart
Hackere utnytter en ny metode som har ført til at Gmail-brukere nå advares om å ikke ha aktivert en viktig Google-innstilling.

Hackere har funnet en ny, utspekulert måte å angripe brukere på – og dersom du har en Google-konto, bør du umiddelbart aktivere innstillingen ‘Kjente avsendere’. Den nyeste trusselen, som er oppdaget av sikkerhetsteamet hos Check Point, retter seg mot brukere av Google Kalender.
Trusselen starter med tilsynelatende uskyldige e-poster som havner i Gmail-innboksen, med en lenke som ber brukeren om å legge til en hendelse i kalenderen sin.
For å gjøre svindelen mer troverdig, etterligner svindlerne kjente selskaper – det anslås at rundt 300 kjente merkevarer og firmaer allerede er blitt imitert.
Dersom brukeren går i fellen, kan de ende opp med å oppgi personlig informasjon, som svindlerne deretter kan bruke til å stjele penger.
«På grunn av Google Kalender sin popularitet og effektivitet i hverdagen, er det ikke overraskende at den har blitt et mål for nettkriminelle,» forklarer Check Point ifølge Mirror.
«For nylig har våre cybersikkerhetsforskere observert hvordan hackere manipulerer dedikerte Google-verktøy – særlig Google Kalender og Google Tegninger. Mange av disse e-postene ser legitime ut, fordi de ser ut til å komme direkte fra Google Kalender.»
Alarmerende økning i phishing-angrep
Check Point advarer om at dette er en økende trussel, og forskerne har registrert omtrent 4 000 slike phishing-e-poster i løpet av bare fire uker.
Slik fungerer svindelmetoden:
De første e-postene inneholder en lenke eller en kalenderfil (.ics) med en kobling til Google Skjemaer eller Google Tegninger.
Brukerne blir oppfordret til å klikke på enda en lenke, som ofte er forkledd som en falsk reCAPTCHA eller en ‘Support’-knapp.
Når brukeren klikker, blir de sendt til en side som ligner en kundestøtteside for kryptovaluta.
Disse sidene brukes til økonomisk svindel, der brukeren blir bedt om å gjennomføre en falsk bekreftelsesprosess, legge inn personopplysninger og til slutt oppgi betalingsinformasjon.
Slik beskytter du deg
For å unngå denne typen angrep, anbefaler Google at brukere aktiverer innstillingen ‘Kjente avsendere’ i Google Kalender.
«Vi anbefaler, at brukere aktiverer ‘Kjente avsendere’-innstillingen i Google Kalender,» lyder det fra Google i en offisiell uttalelse.
«Denne innstillingen hjelper med å beskytte mot phishing ved å advare brukeren når de mottar en invitasjon fra en person som ikke står på kontaktlisten deres, eller som de ikke tidligere har hatt interaksjon med.»