Most éppen a Gmail-felhasználók kerültek a csalók célkeresztjébe. Elmondjuk, hogyan működik az átverés, és hogy mire kell odafigyelni, ha nem akarunk áldozattá válni.
Ezúttal a Gmail nevében keresik meg adathalász csalók a gyanútlan felhasználókat. Szakemberek arra figyelmeztetnek, hogy aki nincs résen, az könnyen elveszítheti a fiókja felett az irányítást, de akár még a telefonja is kikerülhet az ellenőrzése alól.
Adathalászok dobnak csalit a Gmail-felhasználóknak
A módszer végtelen egyszerű: megtévesztő sms érkezik a telefonkészülékre. Olyan, mintha a Gmail keresné meg az adott felhasználót, mégpedig azzal, hogy feltörték a levelezőjét, vagy éppen gyanús tevékenységet, belépést érzékeltek a fiókjában. Ezt követően a csalók sürgető üzenetben próbálják rávenni a kiszemelt delikvenst, hogy kattintson a “Fiók helyreállítása” vagy az “Ellenőrizze a tevékenységét” linkre. Ezen a ponton már a tökéletes megtévesztés a főszereplő.
A link természetesen elnavigálja majd a csapdába esett felhasználók egy rendkívül élethűen megjelenített Gmail-bejelentkező felületre, ami azonban természetesen nem az, aminek látszik. Ha itt valaki megadja az e-mail címét és a jelszavát, ezzel lényegében azonnal kiszolgáltatja magát az adathalászoknak, akik innentől átveszik fiókunk felett az irányítást, hozzáférnek minden olyan szolgáltatáshoz, amivel azt összekapcsolták. A kétfaktoros hitelesítés sem biztos, azt is ki lehet játszani.
Veszélyben lehetnek a banki adatok, hozzáférés is
Veszélyes játék ez, hiszen SIM-csere csalással a telefonszámot is megszerezhetik a csalók, így aztán a belépéshez használt kódok is már hozzájuk érkeznek SMS-ben. A vége mindennek az, hogy – számtalan más platform mellett akár a banki szolgáltatáshoz is hozzáférnek.
Ne dőljünk be a sürgető, manipulatív üzeneteknek!
- A Google vagy Gmail nem küld SMS-üzeneteket, amely váratlan helyreállítási kérelemről szól.
- Ne dőljünk be a sürgető hangvételű, fenyegető üzeneteknek, pláne, ha valamire rá akarnak venni bennünket az adatainkkal kapcsolatosan!
- Figyeljük meg, hogy az üzenet milyen URL-t tartalmaz. Ha az nem a google.com oldalhoz vezet, akkor kezdjünk el gyanakodni!