Gmailt használ? Nehogy rákattintson erre a linkre, durva csalás terjed

Egy újabb módszerrel próbálják meg ellopni a Gmailt használók adatait. Ahhoz, hogy ezt elkerülje, szükség van egy módosításra.

2025. január 11., 17:08

Szerző:

Korábban már a 168.hu is írt arról, hogy mennyire változatos módszerekkel próbálkoznak a csalók. Többek között ismert cégek logóit hamisítják, és olyan leveleket készítenek, amelyekkel nagyon könnyen megtéveszthetik az áldozatokat. A GBNews cikke szerint, a Check Point biztonsági kutatói azonosítottak egy új támadási módszert, amely a Gmailt használókat fenyegeti.

Ezzel próbálnak pénzt kicsalni a Gmailt használóktól

A szakértők elmondták, hogy a módszer lényege, hogy a csalók látszólag legitim naptármeghívókat küldenek a felhasználók postaládájába. A trükk arra épül, hogy Google Naptár értesítések megbízhatóak, hiszen napi szinten nagyjából 500 millió ember használja naponta ezt a szolgáltatást.

Azonban a cikkből kiderült, hogy a csalók módosítják a spam e-mailek fejlécét, hogy azok Google Naptár-értesítésnek tűnjenek. Abban az esetben, ha valaki rákattint egy ilyen levélre, egy Google-űrlapra kerülnek, ami hamis. Check Point biztonsági kutatói olyan esetekről szereztek tudomást, amikor a csalók a kriptovaluták ürügyén próbáltak a felhasználók személyes adatokat megszerezni.

A Check Point biztonsági kutatóinak a felfedezésére a Google is reagált, és a következőket javasolják a felhasználóknak:

„Azt javasoljuk a felhasználóknak, hogy engedélyezzék a „Csak akkor, ha a feladó ismert” beállítást a Google Naptárban. Ez a beállítás segít megvédeni az ilyen típusú adathalászoktól azáltal, hogy figyelmezteti a felhasználót, amikor kapnak meghívás valakitől, aki nem szerepel a névjegyzékében, és/vagy akivel korábban nem kommunikált az adott e-mail címéről.”

Ezt a felhasználók a Beállításokban módosíthatják, derül ki a lap cikkéből. A Google Naptár Beállítások menüjében az Eseménybeállítások, majd a Meghívók hozzáadása a naptáramhoz menüpontra kell kattintaniuk. Itt választhatják ki az említett opciót.

A felhasználóknak azt tanácsolják, hogy egyedileg ellenőrizzék azokat a naptári meghívókat, amelyekre nem számítottak vagy nem tudtak róluk, még akkor is, ha úgy tűnik, hogy ismert szervezetektől származnak. A legbiztonságosabb megközelítés mindig az, ha egyáltalán nem kattint az e-mailekben található hivatkozásokra, hanem közvetlenül a hivatalos webhelyeken vagy alkalmazásokon keresztül éri el a szolgáltatásokat.

 

(Kiemelt képünk illusztráció, Fotó: Shutterstock) 

Mark Zuckerberg bejelentette, hogy a Facebookon és az Instagramon megszűnik a tényellenőrző program, helyette közösségi tényellenőrzést használnak majd, pont úgy, ahogy azt az Elon Musk-féle X teszik.