Alertă majoră de securitate: Atacuri sofisticate vizează utilizatorii Gmail, în ciuda măsurilor avansate de protecție

Data:

Protejarea conturilor online devine tot mai complicată, chiar și pentru giganții din tehnologie. În timp ce Microsoft pregătește noi reguli stricte de autentificare pentru utilizatorii Outlook, iar FBI trage un semnal de alarmă privind atacuri de tip phishing în care hackerii se dau drept agenți federali, Google confirmă la rândul său că utilizatorii Gmail sunt vizați de un atac extrem de periculos și sofisticat.

Email de phishing care pare 100% real: cum îți pot fura contul Google

Pe 16 aprilie, dezvoltatorul Nick Johnson a raportat un caz alarmant: a primit un email care părea o alertă oficială de la Google privind o citație judecătorească. Emailul includea un link către o pagină aparent legitimă, unde utilizatorul era invitat să consulte detaliile sau să conteste decizia. Până aici, nimic neobișnuit. Însă atacul s-a dovedit a fi cu mult peste metodele clasice de phishing:

  • Emailul era semnat digital cu DKIM și validat de serverele Google
  • Provenea de la adresa oficială [email protected]
  • Apărea în thread-ul cu alerte reale de securitate primite anterior
  • Linkul ducea către o pagină clonă, găzduită chiar pe sites.google.com
  • Pagina de autentificare era o copie fidelă a celei oficiale Google

Practic, chiar și utilizatorii atenți puteau fi păcăliți să introducă datele de logare pe un site fals, dar găzduit în ecosistemul Google. Odată compromise, conturile oferă hackerilor acces complet la toate datele personale.

Cum funcționează autentificarea și de ce nu este infailibilă

Google a introdus la 1 aprilie noi reguli de autentificare (SPF, DKIM, DMARC) menite să reducă spamul și tentativele de phishing. Microsoft va implementa măsuri similare pe 5 mai. Aceste tehnologii:

  • Verifică dacă expeditorul este autorizat (SPF)
  • Atașează o semnătură criptată pentru validare (DKIM)
  • Stabilesc cum sunt tratate emailurile suspecte (DMARC)

Cu toate acestea, atacatorii au găsit metode de a le ocoli, profitând de încrederea în infrastructura Google.

Phishing la preț redus: kituri de atac pentru doar 25 de dolari

Cele mai multe atacuri nu sunt la fel de sofisticate. Hackerii pot cumpăra kituri de phishing cu 25 de dolari de pe dark web sau din grupuri Telegram. Acestea includ:

  • Coduri pentru site-uri false
  • Scripturi care trimit datele furate către servere malicioase
  • Șabloane de email și interfețe de tip drag-and-drop
  • Liste cu potențiale victime

Potrivit NordVPN, în 2024 au fost identificate peste 85.000 de site-uri false care imitau Google.

Ce face Google și ce poți face tu

Google lucrează deja la un set de protecții suplimentare pentru a bloca acest tip de atac. Compania promite că măsurile vor fi complet activate în curând.

Între timp, iată cum te poți proteja:

  • Activează autentificarea în doi pași (2FA)
  • Folosește passkeys, unde este posibil
  • Verifică întotdeauna adresa URL înainte de a introduce datele
  • Nu da click pe linkuri suspecte, chiar dacă par „oficiale”
  • Fii atent inclusiv la emailurile semnate digital
Dana Mateescu
Dana Mateescuhttps://revistatreispe.wordpress.com
Dana Fodor Mateescu este absolventă a Colegiului de Jurnalism, precum şi a Facultăţii de Jurnalism şi Ştiinţele Comunicării din cadrul Universităţii din Bucureşti. A lucrat ca reporter de teren la Radio Uniplus, apoi la Radio 21. A urmat o perioadă bogată de colaborări la cotidienele centrale, ca reporter special – Național, Cronica Română, Adevărul, Dimineața, Gazeta de Sud, Libertatea, 7 Plus, Puterea, dar a scris și pentru revistele Academia Cațavencu, Plai cu Boi, Aspirina săracului, Singurul Atu, Claudia, Povești adevărate, Femeia, Lumea credinței, ș.a.. A debutat cu poezie în anul 2000, în Ziua literară, la cenaclul „Euridice”. A publicat mai multe volume de proză: - „Fetiţele din Cimitirul Roşu” - editura Mateescu; - „Povestiri din Bucureşti” - editura Cartea Românească; - „Tembelă până la moarte” - editura Cartea Românească; - „În pielea goală pe acoperișul fierbinte” - editura ROCART. Volume de poezie: - „Regele cu coroană de hârtie”; - „Poate că melcii au fost odată îngeri”. Cărți pentru copii: - „Inimioară de căţel”- editura Mateescu; - „Aventurile lui Bâz-Bâz cel isteţ” - editura Mateescu.

Share articol:

Citiți și:

Disclaimer

„Grupul de Presa Semnal nu a cerut și nu a primit niciodată fonduri guvernamentale direct sau sub forma unor campanii de informare. Aceste fonduri sunt de fapt ajutoare de stat mascate, cu ajutorul cărora Guvernul "cumpără" presa. Consider ca astfel de "ajutoare" distorsionează piața de media fiind o practică inacceptabila într-o societate democratică. In plus, reafirm faptul că Grupul de Presa Semnal nu are contracte cu partidele politice în afara campaniilor electorale. Campanie care, bineînțeles, va fi marcată corespunzător."
Alin Radu, Director general Grupul de Presa Semnal

Citește și:
Național/Internațional

Avertisment privind promovarea de informații false în mediul online cu scopul de a manipula opinia publică în context electoral

Ministerul Afacerilor Interne (MAI) avertizează asupra distribuirii, pe platforma...

Atenție! Pe TikTok a fost identificat un cont care difuzează conținut manipulator de tip deepfake

Ministerul Afacerilor Interne informează că, în cadrul activităților de...

Atenție, alegători! Gestul care vă poate costa până la 2.500 de lei la ieșirea din cabina de vot

Românii care participă la turul al doilea al alegerilor...

Semnal Magazin
SEMNAL

Pecron E300LFP – O sursă de energie fiabilă pentru orice aventură în natură

Pentru echipa editorială a rubricii Călătorii din ziarul Semnal,...

BANCURI CU POLITICENI

Nicușor Dan se duce la psiholog.Psihologul: Aveți momente când...

BANCURI CU BETIVI

Doi prieteni stau de vorbă. Unul dintre ei vorbește...

BANCURI CU BLONDE

La gară.- Nu vă supărați, pot să vă pun...

BANCURI CU AVOCAȚI

Inculpatul către avocatul său:- Dacă scap cu șase luni,...

BANCURI CU 112

Doi vânători merg cu puștile prin pădure.Deodată unul din...

BANCURI CU POLIȚIȘTI

Un poliţist este la pescuit.Pescuieşte vestitul peştişor de aur...

BANCURI DIN ARMATA

- Asculta la mine, soldat! Daca n-ai bea atata,...