Følg oss her

Nyheter

Har du fått denne varslingen i Gmail? Aldri klikk på den

Har du fått denne varslingen i Gmail?

Publisert

d.

Gmail

Se for deg at du sitter midt i middagen når en e-post plutselig dukker opp i innboksen. På skjermen står det 'Mistenkelig pålogging blokkert'. Pulsen stiger, og tankene går raskt til om kontoen din er hacket.

Ifølge Forbes utnytter nettkriminelle nettopp denne frykten ved å sende falske sikkerhetsvarsler i Gmail.

Målet er å lure brukere til å oppgi innloggingsinformasjon.

Det skriver mediet is.fi.

Hvorfor svindelen fungerer

En Google-konto fungerer som nøkkelen til store deler av den digitale hverdagen – e-post, sosiale medier og ulike abonnementer.

Mister man kontrollen, kan angripere tilbakestille passord og overta mange andre kontoer.

Nettopp derfor er vi ekstra mottakelige for meldinger som hevder at noen har forsøkt å logge inn.

Google sender faktisk ut varsler når systemet oppdager uvanlig aktivitet.

Problemet er at svindlere klarer å kopiere disse meldingene så godt at de kan være vanskelige å skille fra de ekte.

Klikk aldri på lenken i e-posten

Hvis du får en e-post som ber deg trykke på en lenke for å «sikre kontoen din», bør du slette den.

Den trygge løsningen er å gå direkte til myaccount.google.com og logge inn selv. Under fanen 'Sikkerhet' kan du se de siste hendelsene, sjekke hvilke enheter som har forsøkt å logge inn og endre passord dersom noe virker mistenkelig.

Flere lag med sikkerhet

Google har allerede gjort tofaktorautentisering obligatorisk for de fleste brukere.

Dette gir et ekstra sikkerhetsnivå siden innlogging må bekreftes fra din egen enhet. Likevel hender det at angripere klarer å manipulere folk til å godkjenne falske påloggingsforsøk.

Derfor satser Google nå på passnøkler som skal erstatte tradisjonelle passord.

I praksis fungerer telefonen din som en digital nøkkel, og pålogging krever for eksempel fingeravtrykk eller PIN-kode.

Denne metoden er langt vanskeligere å omgå, med mindre noen faktisk får tak i enheten din.

Det viktigste rådet er å ikke handle i panikk når en slik melding dukker opp.

Den raske reaksjonen er ofte den angriperen ønsker, mens et rolig tjekk via de offisielle kanalene gir den beste beskyttelsen.

Annonse