V oběhu je podvodný e-mail od Googlu. Informuje o zablokovaném účtu a od originálu ho těžko poznáte
Internetem koluje další phishingový e mail, který se tváří jako zpráva od Googlu. Tvrdí že byl účet zablokován a snaží se příjemce dotlačit k rychlé reakci. Na první pohled přitom působí docela věrohodně, skoro jako běžná komunikace od firmy.
Princip je poměrně prostý. Ve zprávě stojí, že nastal problém s platbou nebo že došlo k omezení služeb, což má člověka znervóznit. Často tam bývá výzva k přihlášení nebo k aktualizaci údajů přes odkaz. A právě ten je kámen úrazu, vede totiž na falešnou stránku kde útočníci sbírají přihlašovací data.
Bezpečnostní experti to popisují jako klasický phishing. Útočník se vydává za důvěryhodný subjekt aby z lidí vylákal citlivé informace. Typicky jde o hesla, platební údaje nebo přístup do e mailu.
Jak podvodný e mail vypadá
Na detailech si dali záležet, to je vidět. Zpráva obsahuje logo Googlu, podobné barvy i styl psaní, který připomíná oficiální sdělení. Objevují se i formulace o naléhavosti, třeba že služby byly pozastaveny a je nutné vše hned řešit.
Rozdíl se ale schovává jinde. Adresa odesílatele často nesedí na oficiální doménu Google, bývá tam podivná kombinace znaků nebo cizí doména. To je jeden z prvních signálů, že něco nehraje.
Na co si dát pozor při rozpoznání
Existuje pár znaků podle kterých lze podvod poznat, i když to někdy není hned jasné. Nejde jen o adresu odesílatele, důležitý je i samotný obsah zprávy. Typické je vytváření tlaku na rychlé rozhodnutí, což u běžné komunikace nebývá tak časté.
- Výzva k okamžitému kliknutí na odkaz
- Podezřelá nebo nejasná e mailová adresa
- Obecné oslovení bez jména
- Odkazy vedoucí mimo oficiální web Google
Je dobré vědět že Google po vás nikdy nechce citlivé údaje přes e mail. Pokud se něco takového objeví, skoro jistě jde o podvod i když to vypadá přesvědčivě.
Co dělat, pokud jste zprávu obdrželi
Nejlepší je na takový e mail vůbec nereagovat. Na odkazy neklikat, přílohy raději neotevírat. Když si nejste jistí, přihlaste se do účtu přímo přes oficiální stránky Google a ne přes odkaz ve zprávě.
Jestli už jste klikli a zadali údaje, je potřeba jednat hned. Změňte heslo a ideálně i všude tam kde používáte stejné přihlašovací údaje. Zapněte dvoufázové ověření, přidá další vrstvu zabezpečení třeba pomocí kódu v mobilu.
Proč jsou tyto útoky stále úspěšnější
Phishing dnes funguje líp než dřív, i když se o něm mluví často. Útočníci využívají automatizaci a různé databáze, díky tomu dokážou zprávy víc přizpůsobit konkrétním lidem. Hodně spoléhají i na důvěru ve známé značky, jako je Google.
Stále víc lidí má většinu služeb online. E mail pak slouží jako klíč k dalším účtům, což z něj dělá lákavý cíl. Když se do něj někdo dostane, může se snadno dostat i k dalším službám, někdy i k bankovnictví.
Doporučení je vlastně docela jednoduché. Dávejte si pozor, kontrolujte detaily a nenechte se zatlačit do rychlého rozhodnutí. Právě emoce hrají v těchto útocích velkou roli, i když si to člověk nechce přiznat.
Zdroje: google.com, enisa.europa.eu, consumer.ftc.gov, opgelicht.avrotros.nl
Nejnovější články
- V oběhu je podvodný e-mail od Googlu. Informuje o zablokovaném účtu a od originálu ho těžko poznáte
- Zachráněné prase každý týden čeká na řidiče popelářského vozu
- Nový vodní akumulátor by měl zvládnout dodávat anergii až na 299 let
- Podívejte, jak se přepravují 90 metrů dlouhé lopatky větrných elektráren po úzkých silnicích, kam se vejde sotva osobák
- Panely, kam oko dohlédne: Takhle vypadá největší solární elektrárna na světě, kterou lze vidět i z vesmíru
- Tučňák každoročně uplave tisíce kilometrů, aby se setkal se svým zachráncem
- Nejmenší obydlený ostrov Španělska s pouhými 50 obyvateli zahájil kroky k osamostatnění
- Belgie potopila do Severního moře 23 betonových bloků o hmotnosti 22 000 tun, aby vybudovala první energetický ostrov na planetě
- Nejvyšší silnice Chorvatska: nebezpečný Roadtrip je snem každého milovníka adrenalinu
- Poprvé by podmořský tunel mohl spojit dva kontinenty. Práce mají začít už za rok a cena překročí 150 miliard