Nylig advarte Sam Mitrovic, en løsningskonsulent hos Microsoft, Gmail-brukere om en svindel som involverer å utgi seg for å være Google-ansatte, sende meldinger og ringe for å informere ofrene om at kontoene deres har blitt kompromittert og be dem om å utføre handlinger for å gjenopprette kontoene sine.
I utgangspunktet vil gjerningsmennene sende offeret en e-post der de ber om godkjenning for et forsøk på kontogjenoppretting i en annen region eller et annet land. Bare minutter senere vil offeret motta en samtale fra noen som utgir seg for å være en Google-ansatt.
Gjerningsmennene vil spørre offeret om de reiser eller er på forretningsreise i utlandet, og deretter informere dem om at Gmail-kontoen deres viser tegn til å være kompromittert, og at hvis de ikke raskt tar sikkerhetstiltak, risikerer de å bli stjålet av alle dataene deres.
Svindlere vil utgi seg for å være Google-ansatte og be brukerne om å klikke på en lenke for å oppgi personlig informasjon.
Etter å ha overbevist offeret, vil gjerningsmennene sende en ny e-post der de informerer dem om at saken deres blir behandlet av personalet og ber dem om å få tilgang til en vedlagt lenke for å oppgi personlig informasjon for å bekrefte kontoeierskap.
Etter at informasjonen er oppgitt, vises en ny e-postmelding som ber om godkjenning for et forsøk på kontogjenoppretting. Denne gangen indikerer meldingen at forsøket gjøres på et sted som samsvarer med offerets bosted. Når offeret godkjenner, vil kontoen bli fullstendig overtatt av gjerningsmennene.
Som svar på den nevnte svindelen anbefaler informasjonssikkerhetsavdelingen ( Ministeriet for informasjon og kommunikasjon ) folk å være svært årvåkne når de mottar meldinger med lignende innhold. Sjekk nøye URL-er og e-postadresser via offisielle portaler.
Begrens deling av sensitiv informasjon og personopplysninger på sosiale medier. Ikke bruk merkelige lenker, oppgi informasjon eller følg instruksjoner fra personer hvis identitet ikke er bekreftet.
Når man mottar mistenkelige meldinger eller anrop, bør man raskt blokkere og rapportere meldingene, og også oppgi e-postadressen og telefonnummeret til den ukjente innringeren til myndighetene for å raskt forhindre svindel.
[annonse_2]
Kilde






Kommentar (0)