Contactează-ne

Actualitate

7 zile până îți pierzi Gmail-ul: un nou atac păcălește inclusiv filtrele Google

Știre publicată în urmă cu

în data de

O campanie de phishing aproape imposibil de detectat vizează conturile Gmail din întreaga lume. Atacatorii folosesc domenii Google și semnături digitale valide pentru a păcăli utilizatorii.

Google emite o alertă de securitate urgentă pentru toți utilizatorii Gmail, în contextul unei campanii de phishing de o complexitate fără precedent. Cu 1,8 miliarde de conturi vizate, atacul reușește să treacă de filtrele de protecție și să păcălească utilizatorii prin e-mailuri care par oficiale, dar ascund capcane digitale letale.

Cum funcționează atacul: capcana perfectă

Totul începe cu un e-mail aparent legitim, care anunță că utilizatorul a fost implicat într-un proces și trebuie să trimită urgent documente. Mesajul pare trimis chiar de Google, are semnătură digitală validă (DKIM), apare în firul real de notificări și include un link către o pagină creată prin serviciul Google Sites — identică cu interfața de autentificare Gmail.

Timp limitat: doar 7 zile pentru a-ți salva contul

Dacă victima introduce datele cerute, atacatorii preiau imediat controlul contului. Fără autentificare în doi pași sau date de recuperare (e-mail alternativ, telefon), contul poate fi pierdut definitiv în doar o săptămână, avertizează Google.

De ce e atât de periculos

  1. Încrederea în brand: Atacul folosește domeniul „google.com”, ceea ce păcălește chiar și utilizatori experimentați.

  2. Semnături valide: E-mailurile trec de filtrele Gmail, fiind marcate drept verificate.

  3. Design identic: Pagina de phishing este o clonă perfectă a celei oficiale.

Ce urmăresc atacatorii

Atacurile au ca scop: obținerea parolelor și accesul la arhiva Gmail,  resetarea conturilor bancare, sociale sau cloud, trimiterea de phishing în numele tău, infiltrarea în rețele corporative, instituții și organizații, accesarea de informații sensibile și posibilă manipulare digitală.

Ce poți face pentru a te proteja

  • Activează autentificarea în doi pași (2FA).

  • Folosește passkey-uri, mai sigure decât parolele clasice.

  • Nu da clic pe linkuri din e-mailuri suspecte, chiar dacă par de la Google.

  • Verifică întotdeauna adresa URL scriind manual în browser.

  • Raportează orice mesaj suspect ca phishing în Gmail.

Google investighează. Dar responsabilitatea rămâne și la utilizator

Google colaborează cu experți în securitate pentru a bloca atacul, însă subliniază că niciun sistem nu este infailibil. „Într-o lume în care chiar și Gmail poate fi păcălit, discernământul digital rămâne cea mai bună apărare”, spun specialiștii.

Acesta nu este doar un atac tehnologic, ci un test psihologic. Mizează pe încredere, presiune emoțională și aparențe. Iar odată ce contul tău Gmail e compromis, întreaga identitate digitală – și chiar viața profesională – poate fi rescrisă.

Citește știrea
Postează comentariu

Lasă un răspuns

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.

Advertisement

Trending