Google vydal varovanie pred novým podvodom. Ak ti zavolajú kvôli napadnutému Gmailu, okamžite spozorni

Podvodníci volajú ľuďom v mene Googlu a tvrdia, že ich Gmail alebo Google účet niekto napadol. Takto sa ťa snažia dostať k overovaciemu kódu alebo priamo do účtu.

scam call hacker podvodny hovor
Zdroj: Taylor Grote / Unplash.com, Wikimedia (Ʀinaldum)

Podvodníci sa pri krádeži účtov už dávno nespoliehajú iba na e-maily s podozrivými odkazmi. Čoraz častejšie skúšajú obeť presvedčiť priamo cez telefón a vydávajú sa pritom za pracovníkov známych spoločností. Práve podvodné hovory sú nebezpečné tým, že útočník môže okamžite reagovať na tvoje pochybnosti a tlačiť ťa do rýchleho rozhodnutia. Google teraz upozornil na podvod, pri ktorom útočníci tvrdia, že pracujú pre jeho bezpečnostné oddelenie a volajú kvôli napadnutému Gmailu alebo Google účtu.

Google v tomto prípade hovorí úplne jasne: kvôli bezpečnosti účtu ti nebude nečakane telefonovať. Ak sa ti teda niekto predstaví ako pracovník „Google Security“ alebo podpory a začne tvrdiť, že tvoj účet niekto napadol, hovor radšej ukonči. Na podobné prípady, keď sa podvodníci vydávajú za pracovníkov Googlu, sme upozorňovali už v minulosti.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ
neznamy hovor telefonat
Zdroj: tete_escape / shutterstock.com

Google ti môže poslať skutočné bezpečnostné upozornenie, napríklad pri neobvyklom prihlásení alebo zmene hesla. Overiť si ho však máš priamo vo svojom účte, nie cez človeka, ktorý ti práve telefonuje.

Google upozorňuje, že podvodníci môžu používať informácie o skutočných zamestnancoch spoločnosti a dokonca vytvoriť reálny prípad v zákazníckej podpore Googlu, ktorý súvisí s účtom obete.

Človeku tak môže počas telefonátu skutočne prísť správa spojená so službou Google alebo otvoreným prípadom podpory. A práve tým môže celý podvod pôsobiť oveľa dôveryhodnejšie.

Podvodník ťa vystraší správou, že sa niekto dostal do tvojho Gmailu

Podvodník sa predstaví ako pracovník Google Account Security, Google Support alebo podobného oddelenia. Následne oznámi, že bezpečnostné systémy spoločnosti zachytili podozrivú aktivitu.

Môže tvrdiť, že sa niekto pokúsil prihlásiť do Gmailu z cudzej krajiny, zmeniť heslo, obnoviť účet alebo prevziať nad ním kontrolu. Cieľom je dostať človeka pod tlak a prinútiť ho konať bez rozmýšľania.

Útočník pritom nemusí poznať heslo a v tejto fáze dokonca nemusí mať prístup ani do samotného účtu. Stačí mu, ak obeť uverí, že problém je skutočný.

Heslo navyše nie je jedinou cestou, ako sa útočník môže dostať k dátam v Google účte. Pri takzvanom OAuth consent phishingu môže útočník získať prístup k účtu aj bez toho, aby heslo ukradol. Používateľa presvedčí, aby škodlivej aplikácii povolil prístup.

FBi OAuth consent phishing infografika ako prebieha podvod
Zdroj: FBI, spracovanie Vosveteit.sk

Pre podvodníka je často jednoduchšie prinútiť človeka, aby potrebný krok urobil sám, než sa pokúšať prelomiť zabezpečenie Googlu.

Google upozorňuje aj na falšovanie identity volajúceho. Útočník sa môže vydávať za bezpečnostné oddelenie alebo podporu Googlu a použiť meno skutočného zamestnanca, ktoré našiel na internete.

Podvodník ti vie poslať „dôkaz“, ktorý naozaj pochádza od Googlu

Ak začneš pochybovať, podvodník môže tvrdiť, že ti svoju identitu dokáže potvrdiť priamo cez Google.

Podľa Googlu dokážu podvodníci v niektorých prípadoch otvoriť skutočný prípad v jeho zákazníckej podpore, ktorý je prepojený s účtom obete.

Používateľovi následne môže prísť legitímna komunikácia súvisiaca s Googlom. Na telefóne má človeka, ktorý tvrdí, že pracuje pre spoločnosť, a takmer v rovnakom čase vidí vo svojej schránke správu spojenú s podporou.

Útočník pritom neprelomil Gmail ani systémy Google Support. Iba zneužil legitímny proces tak, aby jeho telefonát pôsobil dôveryhodnejšie.

Google Support e-mail
Zdroj: Vosveteit.sk / Martin Borko

Google preto upozorňuje, že správa od spoločnosti nepotvrdzuje identitu človeka na telefóne.

Spoločnosť výslovne uvádza, že Google neposiela e-maily na overenie identity volajúceho. Ak teda niekto tvrdí, že ti práve poslal správu od Googlu ako dôkaz, že skutočne pracuje pre firmu, je to jasný varovný signál.

Platí to aj vtedy, ak e-mail alebo prípad podpory skutočne pochádza od Googlu.

Potom od teba vypýta kód, ktorý ho môže pustiť do účtu

Po údajnom upozornení na napadnutý účet môže nasledovať jeho „zabezpečenie“. Volajúci tvrdí, že potrebuje overiť tvoju identitu alebo zablokovať cudzie prihlásenie.

Google upozorňuje, že podvodníci sa snažia získať heslá, obísť dvojfaktorové overenie alebo presvedčiť obeť, aby schválila podvodné prihlásenie.

Útočník môže napríklad sám spustiť pokus o prihlásenie do Google účtu. Na telefóne obete sa následne zobrazí skutočná výzva Googlu na potvrdenie prihlásenia.

Gmail Google prihlasenie
Zdroj: Martin Borko, ilustračný obrázok

Volajúci potom tvrdí, že ju treba potvrdiť, aby účet zabezpečil. V skutočnosti môže obeť týmto krokom útočníka sama pustiť dnu.

Rovnako môže podvodník požiadať o jednorazový overovací kód a tvrdiť, že ho potrebuje na overenie identity alebo zablokovanie cudzieho prístupu.

Takýto kód však môže byť poslednou prekážkou pred prihlásením alebo zmenou bezpečnostných nastavení.

Google preto zdôrazňuje, že jeho pracovníci ti nebudú kvôli bezpečnosti účtu telefonovať a žiadať heslo, overovací kód ani potvrdenie prihlasovacej výzvy.

Keď chceš hovor ukončiť, podvodník pritvrdí

Telefonát má oproti phishingovému e-mailu jednu veľkú výhodu. Útočník môže okamžite reagovať na to, čo mu povieš.

Ak si chceš situáciu preveriť, môže tvrdiť, že hacker práve mení heslo alebo že po ukončení hovoru už účet nebude možné zachrániť.

podvodny hovor ako zastavit
Zdroj: Vosveteit.sk / Martin Borko

Časový tlak je pri podobných podvodoch bežný. Čím menej času máš na rozmýšľanie, tým väčšia je šanca, že potvrdíš niečo, čo by ti za normálnych okolností prišlo podozrivé.

Ak ti niekto nečakane zavolá a tvrdí, že je z Googlu a rieši bezpečnosť tvojho účtu, hovor ukonči. Nezáleží na tom, koľko informácií o tebe pozná, aké meno zamestnanca používa ani či ti počas hovoru príde správa od Googlu.

Tvrdí, že ti niekto napadol účet? Over si to priamo v Google účte

Ak ti volajúci tvrdil, že niekto získal prístup k účtu, over si to mimo telefonátu.

Google odporúča otvoriť Google Security Checkup priamo cez svoj účet a skontrolovať nedávne bezpečnostné udalosti.

V nastaveniach Google účtu môžeš zároveň prezrieť zariadenia, na ktorých je účet prihlásený. Ak medzi nimi nájdeš telefón, počítač alebo iné zariadenie, ktoré nepoznáš, môže ísť o znak cudzieho prístupu.

Gmail nastavenia zabezpecenie prepojene zariadenia s uctom_3
Zdroj: Vosveteit.sk

Ak si počas hovoru niekomu poskytol overovací kód alebo schválil prihlasovaciu výzvu, ktorú si sám nevyvolal, skontroluj bezpečnostnú aktivitu a prihlásené zariadenia čo najskôr. Ak vidíš cudzí prístup alebo máš dôvod myslieť si, že účet už niekto prevzal, zmeň heslo a odstráň neznáme zariadenia.

Google má samostatný postup aj pre prípady, keď používateľ predpokladá, že jeho Google účet alebo Gmail už niekto napadol. Ak sa už do účtu nedokážeš prihlásiť, treba použiť oficiálny proces obnovenia účtu.

Skontrolovať sa oplatí aj dvojstupňové overenie a možnosti obnovenia účtu. Pri Gmaile Google odporúča preveriť automatické preposielanie správ, filtre, delegovaný prístup, IMAP či POP a ďalšie nastavenia, ktoré môže útočník po získaní prístupu zmeniť.

E-mail či notifikácia od Googlu teda môžu byť pravé. To však ešte neznamená, že človek, ktorý ti telefonuje, má s Googlom čokoľvek spoločné.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať