Пользователей Gmail предупредили о новой опасной ловушке

Пользователей Gmail предупредили о новой опасной ловушке

IT и Наука

Пользователей Gmail предупредили о новой схеме кражи паролей, в которой злоумышленники используют письма, внешне не отличающиеся от официальых уведомлений Google. По словам специалистов, мошенники эксплуатируют внутренние механизмы компании, чтобы создать у жертвы ощущение, что ее учетная запись находится под угрозой.

Схема начинается с письма, которое выглядит так, будто оно действительно отправлено Google. В сообщении говорится, что к аккаунту якобы пытаются привязать новый резервный адрес электронной почты, и пользователю предлагают немедленно отменить это действие.

Главная опасность заключается в ссылке. Она может выглядеть как официальный адрес Google, однако на самом деле ведет на поддельную страницу входа, практически полностью копирующую настоящий интерфейс авторизации. Если пользователь введет свои логин и пароль, эти данные сразу попадут к злоумышленникам.

По данным специалистов, мошенники используют возможности сервисов Google для размещения фальшивой страницы, благодаря чему распознать подмену становится значительно сложнее. В некоторых случаях настоящий запрос на восстановление аккаунта скрывается внизу страницы, а поддельная форма входа отображается первой.

Эксперты рекомендуют не переходить по ссылкам из подобных писем, даже если они выглядят официальными. При возникновении любых сомнений следует самостоятельно открыть браузер, перейти в настройки учетной записи Google и проверить, не изменились ли данные для восстановления аккаунта.

Также пользователям советуют регулярно просматривать список устройств, имеющих доступ к учетной записи, и при обнаружении незнакомых сеансов немедленно завершать их, после чего менять пароль.

Дополнительной мерой защиты остается двухфакторная аутентификация. Для повышения безопасности рекомендуется использовать приложение-аутентификатор или заранее сохранить резервные коды восстановления, а не полагаться только на подтверждение через SMS.

Специалисты подчеркивают, что главная ошибка пользователей — попытка решить проблему непосредственно из полученного письма. Если возникли подозрения о возможном взломе, все действия следует выполнять только через официальный сайт или настройки аккаунта, открытые вручную, а не через ссылки в электронных сообщениях.

Ранее мы писали, что пользователей iPhone предупредили о масштабном обновлении.