ΕΙΔΗΣΕΙΣ

Προσοχή σε απάτη μέσω e-mail με αρχείο της Google

news room 1 λεπτό ανάγνωση
45

Χάκερ στέλ­νουν μα­ζι­κά e-mails με απο­στο­λέα την υπη­ρε­σία Google Docs. Τι πρέ­πει να κά­νε­τε για να προ­στα­τέ­ψε­τε τον λο­γα­ρια­σμό σας. Οδη­γί­ες βήμα – βήμα

Οι κα­κό­βου­λοι του Internet ανα­ζη­τούν πά­ντο­τε τρό­πους για να απο­κτή­σουν είτε στους υπο­λο­γι­στές μας είτε στα προ­σω­πι­κά μας δε­δο­μέ­να (λο­γα­ρια­σμούς, αρ­χεία, κω­δι­κούς ασφα­λεί­ας κ.α). Οι χάκερ επι­νο­ούν συ­νε­χώς ολο­έ­να και πιο προηγ­μέ­νους αλλά κυ­ρί­ως έξυ­πνους τρό­πους για να ξε­γε­λούν τους χρή­στες. Ανα­πτύσ­σουν με­θό­δους και κόλπα που θα πεί­θουν τους χρή­στες να τους δί­νουν εν αγνοία τους φυ­σι­κά πρό­σβα­ση στους υπο­λο­γι­στές ή τα προ­σω­πι­κά τους δε­δο­μέ­να.

Οπως ανα­φέ­ρει σε δη­μο­σί­ευ­μά του το Wired τα τε­λευ­ταία 24ωρα έχει πα­ρου­σια­στεί πρό­βλη­μα ασφα­λεί­ας αφού πολ­λοί χρή­στες δέ­χο­νται e-mails που προ­έρ­χο­νται από την εφαρ­μο­γή Google Docs και προ­τρέ­πουν τους χρή­στες να συν­δε­θούν με το λο­γα­ρια­σμό τους προ­κει­μέ­νου να δουν ένα έγ­γρα­φο που κά­ποιος φίλος τους ή κά­ποιο άτομο από την λίστα των επα­φών τους τους έχε κοι­νο­ποι­ή­σει. Με το πά­τη­μα ενός πλή­κτρου ο χρή­στης κα­λεί­ται να επι­λέ­ξει το λο­γα­ρια­σμό που δια­τη­ρεί στη Google αλλά και να επι­λέ­ξει μια εφαρ­μο­γή με την ονο­μα­σία «Google Docs», κάτι που απο­τε­λεί με­γά­λη πα­ρά­λει­ψη της εται­ρεί­ας από τη στιγ­μή που κά­ποιος τρί­τος είχε το δι­καί­ω­μα να δη­μιουρ­γή­σει ένα web app με τη συ­γκε­κρι­μέ­νη ονο­μα­σία.

Μόλις ο χρή­στης επι­λέ­γει το πλή­κτρο Allow (Να επι­τρέ­πε­ται) στο ερώ­τη­μα για το αν αυτή η εφαρ­μο­γή έχει το δι­καί­ω­μα ανά­γνω­σης των emails και των επα­φών του, τότε αυ­τό­μα­τα το κα­κό­βου­λο λο­γι­σμι­κό ανα­λαμ­βά­νει να στεί­λει πα­ρό­μοια email σχε­δόν σε όλες τις επα­φές του χρή­στη, επε­κτεί­νο­ντας έτσι την κα­κό­βου­λη χρήση του. Πα­ράλ­λη­λα ο χρή­στης οδη­γεί­ται σε σε­λί­δες της Google που είναι όμως αντί­γρα­φα των πραγ­μα­τι­κών όπου γί­νε­ται προ­σπά­θεια εκεί να του απο­σπά­σουν την πρό­σβα­ση στους λο­γα­ρια­σμούς του, στα e-mails του και σε διά­φο­ρες ηλε­κτρο­νι­κές υπη­ρε­σί­ες που χρη­σι­μο­ποιεί.

Τι πρέ­πει να κά­νε­τε

Όσοι έχουν λάβει κά­ποιο πα­ρό­μοιο email τις τε­λευ­ταί­ες ώρες και έχουν πα­τή­σει σε κά­ποιο από τα link που πε­ριέ­χει, θα πρέ­πει να επι­σκε­φθούν τις ρυθ­μί­σεις εφαρ­μο­γών που αντι­στοι­χούν στο λο­γα­ρια­σμό τους και να αφαι­ρέ­σουν τυχόν εφαρ­μο­γή με την ονο­μα­σία Google Apps ή Google Docs

Αν έχετε κάνει κλικ στο σύν­δε­σμο, ο λο­γα­ρια­σμός σας εν­δέ­χε­ται να έχει ήδη στεί­λει ανε­πι­θύ­μη­τα μη­νύ­μα­τα στους αν­θρώ­πους στο βι­βλίο διευ­θύν­σε­ών σας . Αλλά μπο­ρεί­τε να ανα­κα­λέ­σε­τε τη μελ­λο­ντι­κή πρό­σβα­ση μέσω της Google (https://myaccount.google.com/security?pli=1#connectedapps) όπου θα εμ­φα­νί­ζο­νται ως «Έγ­γρα­φα Google». Επί­σης μπο­ρεί­τε να χρη­σι­μο­ποι­ή­σε­τε την υπη­ρε­σία Password Alert (https://chrome.google.com/webstore/detail/password-alert/noondiphcddnnabmjcihcjfbhfklnnep?hl=en) η οποία θα σας ενη­με­ρώ­νει αμέ­σως αν τυχόν πλη­κτρο­λο­γεί­τε κω­δι­κούς ή άλλα προ­σω­πι­κά δε­δο­μέ­να σε κά­ποια σε­λί­δα που μοιά­ζει να είναι της Google αλλά στην πραγ­μα­τι­κό­τη­τα δεν είναι επί­ση­μη σε­λί­δα της.

Η Google απά­ντη­σε με επί­ση­μη δή­λω­ση. «Έχου­με λάβει μέτρα για την προ­στα­σία των χρη­στών από ένα μή­νυ­μα ηλε­κτρο­νι­κού τα­χυ­δρο­μεί­ου που μι­μεί­ται το Google Docs , και έχει γίνει η απε­νερ­γο­ποί­η­ση του εμπλε­κό­με­νου καθώς και τις ψεύ­τι­κης εφαρ­μο­γής. Αν κά­ποιοι χρή­στες νο­μί­ζουν ότι έχουν επη­ρε­α­στεί να επι­σκε­φτούν στον λο­γα­ρια­σμό τους την υπη­ρε­σία «σύν­δε­ση και ασφά­λεια» Οι χρή­στες που ανη­συ­χούν μπο­ρούν πα­τώ­ντας https://myaccount.google.com/secureaccount?utm_source=cnbc&utm_medium=tv&utm_campaign=cnbc-staying-safe-online να κά­νουν έλεγ­χο ασφά­λειας , καθώς και το https://myaccount.google.com/permissions που αντι­στοι­χούν στο λο­γα­ρια­σμό τους και να αφαι­ρέ­σουν τυχόν εφαρ­μο­γή με την ονο­μα­σία Google Apps ή Google Docs.

Πά­ντως δεν είναι σαφές αν η Google μπο­ρεί να εφαρ­μό­σει μα­κρο­πρό­θε­σμες λύ­σεις για την συ­γκε­κρι­μέ­νη απάτη αφού από το 2014 εμ­φα­νί­ζο­νται κατά και­ρούς απά­τες που χρη­σι­μο­ποιούν την εφαρ­μο­γή Google Docs. Για αυτό οι χρή­στες θα πρέ­πει να είναι σε ετοι­μό­τη­τα για τυχόν πα­ρό­μοια επί­θε­ση που ίσως εμ­φα­νι­στεί ξανά και να μην ανοί­γουν συν­δέ­σμους που δεν πε­ρί­με­ναν να λά­βουν και γε­νι­κά να μην ανοί­γουν αρ­χεία χωρίς να είναι απο­λύ­τως σί­γου­ροι.

protagon,gr

Σχολιασμός Άρθρου

Τα σχόλια εκφράζουν αποκλειστικά τον εκάστοτε σχολιαστή. Η Δημοκρατική δεν υιοθετεί αυτές τις απόψεις. Διατηρούμε το δικαίωμα να διαγράψουμε όποια σχόλια θεωρούμε προσβλητικά ή περιέχουν ύβρεις, χωρίς καμμία προειδοποίηση. Χρήστες που δεν τηρούν τους όρους χρήσης αποκλείονται.

Προσθέστε ένα σχόλιο

Το E-mail δεν θα δημοσιευτεί.
Πρέπει να συμπληρωθούν όλα τα πεδία για την υποβολή του σχολίου.