Vörös riasztást kapott minden Gmail-felhasználó: nagy a baj, még az FBI is figyel

A Gmail közel kétmilliárd felhasználója került bajba.



Megosztás
Szerző: P. E.
Létrehozva: 2025.05.22. 15:30
gmail Google áldozat

A Google arra figyelmezteti közel kétmilliárd Gmail-felhasználóját, hogy azonnal töröljenek egy aggasztó e-mailt, amely úgy tűnik, mintha magától a Google-től származna.

Gmail Google levelezőprogram email
Fotó: unsplash

Az új csalást „válasz nélküli” e-mail-támadásnak nevezik, mivel az áldozatok egy állítólagosan hivatalos üzenetet kapnak a [email protected] címről. Az e-mailben a címzettek egy értesítést találnak, amely azt állítja, hogy a Google-t a bűnüldöző szervek felszólították a felhasználó fiókjában található összes adat kiadására. Az e-mail tartalmaz egy linket egy Google-oldalra, amelyen látszólag minden részlet megtalálható a felhasználók ellen indított jogi üggyel kapcsolatban.

A cég tisztviselői azonban azt mondták, hogy mindez hamisítvány, amelyet online csalók hoztak létre, akik az áldozatok személyes adataihoz szeretnének hozzáférni. A támadás akkor indul el, amikor a Gmail-felhasználók rákattintanak a linkre, majd letöltik vagy jóváhagyják az engedélyeket a hamis jogi dokumentumok megtekintéséhez. Ezzel az áldozatok akaratlanul is korlátozott hozzáférést biztosítanak a csalóknak Google-fiókjukhoz, például e-mailek olvasásának vagy fájlok elérésének lehetőségét.

Bizonyos esetekben a hamis Google-fájlok letöltése rosszindulatú programokat juttat az áldozat eszközére, amelyek még több információt, például jelszavakat és banki adatokat is ellophatnak. 

Nick Johnson, a Google-nek és az Ethereum kriptovalutának is dolgozó vezető technológiai fejlesztő szerint a csalók ezt a Google saját rendszereinek kihasználásával érik el.

Pontosabban az új támadás egy Google OAuth nevű eszközt használ, amely lehetővé teszi harmadik féltől származó alkalmazások számára, hogy a felhasználó engedélyével hozzáférjenek a Google-fiókokhoz. A csalók egy hamis webcímet hoznak létre, amely hasonlít a Google-éhoz, létrehoznak rajta egy e-mail-fiókot, és regisztrálnak egy hamis alkalmazást a Google-nél.

Már az FBI is nyomoz az ügyben, és mindenkitől azt kérik, hogy azonnal töröljék a levelet, és semmiképpen se kattintsanak a linkre.

 









Top hírek





Hírlevél-feliratkozás