A felhasználók figyelmetlenségét használja ki az a támadás, ami szerdán bukkant fel először a Gmail-fiókokban, azóta pedig szélsebesen terjedni kezdett.
A trükk lényege, hogy a felhasználók egy ismerősüktől kapnak e-mailt azzal, hogy az egy meghívó, és hogy a levélben szereplő linkre kattintva csatlakozzanak a Google Dokumentumokhoz. A linkre kattintva azonban egy olyan alkalmazásnak adunk engedélyt az adatainkhoz való hozzáféréshez, ami csak első ránézésre néz ki úgy, mint a Google Dokumentumok. Valójában viszont mindenkinek küld egy smapet, akivel korábban leveleztünk.
Az adathalász akcióban azonban jóval nagyobb kárt is szenvedehetünk, a hackerek ugyanis képesek ellopni a jelszavainkat, bankkártya adatainkat, egyszóval minden olyasmit, aminek nagyon nem tesz jót, ha más is tud róluk.
@zeynep Just got this as well. Super sophisticated. pic.twitter.com/l6c1ljSFIX
— Zach Latta (@zachlatta) May 3, 2017
A Recode azt tanácsolja, legyünk nagyon körültekintőek, mielőtt egy e-mailben kapott linkre kattintanánk. Emellett érdemes ellátogatni a Google fiókunk biztonsági beállításaihoz, ahol megnézhetjük, milyen alkalmazásoknak adtunk eddig engedélyt a hozzáférésre. Ha véletlenül lenne benne olyan sor is, amiben a Google Docs szerepel, töröljük.
Emellett a biztonság kedvéért érdemes lehet jelszót váltani, valamint frissíteni az androidos Gmail appot, a legfrissebb verzió ugyanis figyelmeztet, ha egy valószínűleg adathalász linkre akarunk kattintani valamelyik beérkező levélben.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.