Protejarea conturilor online devine tot mai complicată, chiar și pentru giganții din tehnologie. În timp ce Microsoft pregătește noi reguli stricte de autentificare pentru utilizatorii Outlook, iar FBI trage un semnal de alarmă privind atacuri de tip phishing în care hackerii se dau drept agenți federali, Google confirmă la rândul său că utilizatorii Gmail sunt vizați de un atac extrem de periculos și sofisticat.
Email de phishing care pare 100% real: cum îți pot fura contul Google
Pe 16 aprilie, dezvoltatorul Nick Johnson a raportat un caz alarmant: a primit un email care părea o alertă oficială de la Google privind o citație judecătorească. Emailul includea un link către o pagină aparent legitimă, unde utilizatorul era invitat să consulte detaliile sau să conteste decizia. Până aici, nimic neobișnuit. Însă atacul s-a dovedit a fi cu mult peste metodele clasice de phishing:
- Emailul era semnat digital cu DKIM și validat de serverele Google
- Provenea de la adresa oficială [email protected]
- Apărea în thread-ul cu alerte reale de securitate primite anterior
- Linkul ducea către o pagină clonă, găzduită chiar pe sites.google.com
- Pagina de autentificare era o copie fidelă a celei oficiale Google
Practic, chiar și utilizatorii atenți puteau fi păcăliți să introducă datele de logare pe un site fals, dar găzduit în ecosistemul Google. Odată compromise, conturile oferă hackerilor acces complet la toate datele personale.
Cum funcționează autentificarea și de ce nu este infailibilă
Google a introdus la 1 aprilie noi reguli de autentificare (SPF, DKIM, DMARC) menite să reducă spamul și tentativele de phishing. Microsoft va implementa măsuri similare pe 5 mai. Aceste tehnologii:
