Følg oss her

Uncategorized

Mange norske Gmail-brukere advares – oppfordres til å aktivere denne innstillingen umiddelbart

Hackere utnytter en ny metode som har ført til at Gmail-brukere nå advares om å ikke ha aktivert en viktig Google-innstilling.

Publisert

d.

Google, Gmail

Hackere har funnet en ny, utspekulert måte å angripe brukere på – og dersom du har en Google-konto, bør du umiddelbart aktivere innstillingen ‘Kjente avsendere’. Den nyeste trusselen, som er oppdaget av sikkerhetsteamet hos Check Point, retter seg mot brukere av Google Kalender.

Trusselen starter med tilsynelatende uskyldige e-poster som havner i Gmail-innboksen, med en lenke som ber brukeren om å legge til en hendelse i kalenderen sin.

For å gjøre svindelen mer troverdig, etterligner svindlerne kjente selskaper – det anslås at rundt 300 kjente merkevarer og firmaer allerede er blitt imitert.

Dersom brukeren går i fellen, kan de ende opp med å oppgi personlig informasjon, som svindlerne deretter kan bruke til å stjele penger.

«På grunn av Google Kalender sin popularitet og effektivitet i hverdagen, er det ikke overraskende at den har blitt et mål for nettkriminelle,» forklarer Check Point ifølge Mirror.

«For nylig har våre cybersikkerhetsforskere observert hvordan hackere manipulerer dedikerte Google-verktøy – særlig Google Kalender og Google Tegninger. Mange av disse e-postene ser legitime ut, fordi de ser ut til å komme direkte fra Google Kalender.»

Alarmerende økning i phishing-angrep

Check Point advarer om at dette er en økende trussel, og forskerne har registrert omtrent 4 000 slike phishing-e-poster i løpet av bare fire uker.

Slik fungerer svindelmetoden:

De første e-postene inneholder en lenke eller en kalenderfil (.ics) med en kobling til Google Skjemaer eller Google Tegninger.

Brukerne blir oppfordret til å klikke på enda en lenke, som ofte er forkledd som en falsk reCAPTCHA eller en ‘Support’-knapp.

Når brukeren klikker, blir de sendt til en side som ligner en kundestøtteside for kryptovaluta.

Disse sidene brukes til økonomisk svindel, der brukeren blir bedt om å gjennomføre en falsk bekreftelsesprosess, legge inn personopplysninger og til slutt oppgi betalingsinformasjon.

Slik beskytter du deg

For å unngå denne typen angrep, anbefaler Google at brukere aktiverer innstillingen ‘Kjente avsendere’ i Google Kalender.

«Vi anbefaler, at brukere aktiverer ‘Kjente avsendere’-innstillingen i Google Kalender,» lyder det fra Google i en offisiell uttalelse.

«Denne innstillingen hjelper med å beskytte mot phishing ved å advare brukeren når de mottar en invitasjon fra en person som ikke står på kontaktlisten deres, eller som de ikke tidligere har hatt interaksjon med.»

Annonse