הונאה חדשה ומתוחכמת של האקרים מכוונת למיליארדי משתמשי גוגל ג'ימייל, וכל אחד יכול להפוך לקורבן.
| מיליארדי משתמשי ג'ימייל נמצאים תחת תקיפה של האקרים. |
סם מיטרוביץ', יועץ פתרונות אבטחה במיקרוסופט, פרסם זה עתה אזהרה מפני הונאה מתוחכמת ביותר המכוונה למשתמשי ג'ימייל, בסיוע בינה מלאכותית.
סם מיטרוביץ' עצמו היה גם הוא מטרה להאקרים שהשתמשו בהונאה מתוחכמת זו. באופן ספציפי, הוא קיבל אימייל המבקש ממנו לשחזר את חשבון הג'ימייל שלו, יחד עם קישור לאתר אינטרנט מזויף המחקה את ממשק ג'ימייל כדי לגנוב את פרטי ההתחברות שלו. זוהי הונאה נפוצה למדי, וכמובן, סם מיטרוביץ' לא הוטעה על ידה.
לאחר שדחה את הבקשה, קיבל סם מיטרוביץ' באופן בלתי צפוי הודעה מגוגל בסידני, 40 דקות בלבד לאחר מכן, על כך שהחמיץ שיחה. עם זאת, הוא התעלם מהמידע.
שבוע לאחר מכן, באותה שעה ביום, מיטרוביץ' קיבל את אותה הודעה ודחה שוב. אך הפעם, הוא הקשיב לשיחה שלאחר מכן ודיבר עם גבר בעל מבטא אמריקאי שהזדהה כנציג תמיכה של גוגל, למרות שהשיחה הגיעה מאוסטרליה.
האיש בצד השני של הקו אמר שזיהה פעילות חשודה בחשבון הג'ימייל של סם מיטרוביץ' וחשד שמישהו מנסה לפרוץ לתיבת הדואר הנכנס שלו כדי לגנוב נתונים.
בזמן שהשיחה התנהלה, מיטרוביץ' חיפש במהירות מידע על מספר הטלפון הנכנס בגוגל ומצא שזהו מספר תקין, כאשר המידע הופיע באתר האינטרנט של גוגל.
עם זאת, סם מיטרוביץ' עדיין לא השתכנע לחלוטין מהשיחה, ולכן ביקש מהמתקשר לשלוח דוא"ל כדי לאשר את המידע. כשהגיע הדוא"ל, הוא בחן אותו בקפידה וגילה שתוכנו אותנטי מאוד, בדומה למיילים אחרים שנשלחו מגוגל.
| תוכן המייל המזויף שנשלח לסם מיטרוביץ' על ידי גורמים זדוניים. |
עם זאת, לאחר בחינה מדוקדקת יותר של כתובת הדוא"ל, גילה סם מיטרוביץ' שהדוא"ל נשלח מדומיין מזויף של גוגל, מוסווה בחוכמה. רמז זה עזר לו להבין שמדובר בסך הכל בתכסיס של האקר לחדור לחשבון הג'ימייל שלו.
נוכלים יכולים לחפש את פרטי מספר הטלפון של גוגל באינטרנט, לאחר מכן להשתמש בתוכנות זיוף כדי לבצע שיחות, לגרום לקורבנות להאמין שמדובר בשיחה מגוגל ולמלא בקלות את בקשותיהם. בנוסף, הם יכולים לשלוח מיילים מזויפים באמצעות תוכנת Salesforce CRM, המאפשרת להם לשנות את כתובת השולח לכל כתובת שירצו.
אם סם מיטרוביץ' היה מקבל את הודעת שחזור החשבון, הוא היה עלול לאבד את השליטה על חשבונו לטובת נוכלים. במצבים רבים, אדם רגיל יכול בקלות להיראות מרומה ולהעביר את השליטה לגורמים זדוניים.
מיטרוביץ' מאמין שפגיעה בחשבונות ג'ימייל היא קמפיין עולמי של האקרים, ושהוא אחד מהם. לכן הוא הרגיש צורך לדבר ולהזהיר אחרים.
| על המשתמשים להיזהר מקבצים מצורפים שנשלחים אליהם דרך ג'ימייל. |
כדי להגן על עצמכם, משתמשים לא צריכים להסכים לבקשות שחזור חשבון Gmail שלא אומתו. בעת פתיחת הודעות דוא"ל, בדקו היטב את כתובת השולח כדי לוודא שההודעות דוא"ל מגיעות ממכרים או מחברות גדולות ואמינות.
אם אתם מקבלים מיילים מזרים עם קישורים או קבצים מצורפים, עדיף להתעלם מהם ולמחוק אותם מיד. אין לגשת לאתר או להוריד את הקבצים המצורפים.
[מודעה_2]
מקור: https://baoquocte.vn/canh-bao-chieu-tro-lua-dao-tinh-vi-nham-vao-nguoi-dung-gmail-290115.html






תגובה (0)