Умна фишинг измама нападна клиентите на Gmail днес. Ето какво се случи и какво трябва да направите незабавно, ако имате Gmail акаунт.
Умна фишинг измама, претендираща за доверен документ от Google Документи, се появи във входящите кутии на Gmail днес. Потребителите трябва да предприемат всички мерки, за да гарантират, че прикачените файлове са от надежден подател. Google потвърди наличието на уязвимостта; съветва потребителите незабавно да докладват и изтриват всякакви такива съобщения. Google също затвори профилите, изпращащи тези отровени документи, така че потребителите могат да се върнат да управляват входящата си поща с по-малко опасения.
Нервна? Допълнителни предпазни мерки, които можете да предприемете
Google съветва потребителите, които смятат, че може да са били компрометирани, незабавно да извършат проверка на сигурността при http://g.co/SecurityCheckup.
Не забравяйте да извършите проверката за сигурност на всички ваши устройства, включително смартфони и вашия компютър. Например, потребител откри, че техният смартфон е заразен от фишинг измама. Въпреки че не можем да потвърдим това, най-добре да не рискуваме.
Ако сте ИТ администратор, отговарящ за Google Apps в предприятието, ще трябва да информирате потребителите за ръчна проверка на сигурността. Понастоящем няма автоматизирано решение за G Suite Admins да извърши групова проверка - съжалявам. Това също е подходящ момент за потребителите да се уверят, че техните акаунти са защитени чрез промяна и
Това е добро напомняне, че лошите са там. Сега би било чудесно време потребителите да променят паролите си онлайн, създаване на силна парола / фраза. Както винаги, и тук на gPost препоръчваме на потребителите да се активират двуфакторна автентификация за всички ваши онлайн акаунти. Това е 2017 г., паролите просто не го прерязват вече - затова дори Microsoft се отдалечава бавно от паролите…
Google спечели силна репутация на сигурността през годините. Нейната инфраструктура се основава изцяло на технологии с отворен код с много слоеве на излишък. Но дори и за интернет гигант, винаги има постоянни атаки, идващи от всеки ъгъл. Днешната фишинг измама не е първият опит за копиране на потребители, други форми на социален инженеринг включват фалшиви страници, преструващи се на услугите на Google. Потребителите трябва да са запознати с тези общи методи за атака и да търсят очевидните признаци. Не забравяйте да прегледате нашите съвети за защита на вашия акаунт от социални инженерни хакове.