En smart phishing-bedrägeri attackerade Gmail-kunder idag. Här är vad som hände och vad du bör göra omedelbart om du har ett Gmail-konto.
En smart phishing-bedrägeri som låtsades vara ett betrodd dokument från Google Docs dykte upp i Gmail-inkorgarna idag. Användare bör vidta alla åtgärder för att se till att bilagor kommer från en betrodd avsändare. Google bekräftade att sårbarheten finns; råda användare att omedelbart rapportera och ta bort sådana meddelanden. Google har också stängt kontona som skickar ut dessa förgiftade dokument, så användare kan gå tillbaka till att hantera sin inkorg med mindre oro.
Nervös? Extra säkerhetsåtgärder du kan vidta
Google rekommenderar användare som tror att de kan ha äventyrats att omedelbart utföra en säkerhetskontroll på http://g.co/SecurityCheckup.
Se till att köra säkerhetskontrollen på alla dina enheter inklusive smartphones och din dator. Exempelvis upptäckte en användare att deras smartphone var infekterad av nätfisken. Även om vi inte kan verifiera detta, bäst att inte ta några chanser.
Om du är en IT-administratör som ansvarar för Google Apps i företaget måste du informera användare om att manuellt utföra säkerhetskontrollen. Det finns för närvarande ingen automatiserad lösning för G Suite Admins för att utföra en bulkkontroll - ledsen. Detta är också en bra tid för användare att se till att deras konton är säkra genom att ändra och
Detta är en bra påminnelse om att skurkarna är ute. Nu skulle det vara en bra tid för användare att ändra sina lösenord online, skapa ett starkt lösenord / lösenord. Som alltid, här på gPost, rekommenderar vi också att användare aktiverar tvåfaktorautentisering för alla dina onlinekonton. Det är 2017 folk, lösenord klipper det inte längre - och det är därför även Microsoft rör sig långsamt från lösenord…
Google har fått ett starkt rykte för säkerhet genom åren. Infrastrukturen är enbart baserad på open source-teknik med många redundanslager. Men även för en internetgigant finns det alltid ständiga attacker från alla håll. Dagens phishing-bedrägeri är inte det första försöket att dupa användare, andra former av social teknik inkluderar falska sidor som låtsas för Googles tjänster. Användare måste vara medvetna om dessa vanliga attackmetoder och leta efter de uppenbara tecken. Läs igenom våra tips för att skydda ditt konto från social engineering hacks.