התראה למשתמשי ג'ימייל: הונאה שמאפשרת לגנוב מידע אישי

המשתמשים מקבלים שיחת טלפון, שמודיעה לכם כי זוהתה פעילות חשודה בחשבונם ובהואטות לתיקון הבעיה נכלל אתר מזויף, שנראה זהה לזה של גוגל, שמהמשתמשים מתבקשים להזין בו את פרטי הכניסה שלהם לחשבון

משתמשי ג'ימייל: זהירות מקמפיין הונאה!

כל 1.8 מיליארד משתמשי ג'ימייל  קיבלו "התראה אדומה" על הונאה שמאפשרת להאקרים לקבל גישה לחשבונות.

המתקפה משתמשת ב-AI כדי ליצור שיחות דיפ-פייק אוטומטיות ומיילים זדוניים, שמסוגלים לעקוף מסנני אבטחה, המנסים לשכנע את הקורבנות שחשבון הג'ימייל שלהם נפרץ.

המשתמשים מקבלים שיחת טלפון, שמודיעה לכם כי זוהתה פעילות חשודה בחשבונם וכי בקרוב יקבלו מייל עם הוראות לתיקון הבעיה. המייל כולל אתר מזויף, שנראה זהה לזה של גוגל, שמהמשתמשים מתבקשים להזין בו את פרטי הכניסה שלהם לחשבון.

מומחי אבטחת סייבר מזהירים כי מטרת הקמפיין היא "לשכנע את יעד התקיפה לספק לפושעים את קוד השחזור שלו בג'ימייל, בטענה שהוא נחוץ כדי לשחזר את החשבון". בעקבות זאת לא רק חשבונות הג'ימייל נפגעים, אלא גם כל השירותים האחרים הקשורים לחשבום בפלטפורמה פתוחים גם הם להאקרים.

לדברי ה-FBI, "הטקטיקות המתוחכמות הללו עלולות לגרום להפסדים כספיים הרסניים, לפגיעה במוניטין ולפגיעה בנתונים רגישים".

בשבוע שעבר פרסמה Malwarebytes דו"ח שבו ציינה, כי "אין להקל ראש באזהרת ה-FBI", והוסיפה, כי "זה במיוחד בגלל שכלי הבינה המלאכותית שעומדים לרשותם של פושעי סייבר זמינים בעלות נמוכה יחסית: במחקר אחד, חוקרים גילו שהעלות של מתקפות אימייל מתקדמות ומתוחכמות מתחילה בחמישה דולרים בלבד".

החוקרים קראו למשתמשים לעולם לא ללחוץ על קישורים או להוריד קבצים מהודעות דוא"ל או הודעות לא צפויות, ולא להזין מידע אישי באתר אינטרנט, אלא אם הם בטוחים לחלוטין שזה אתר לגיטימי.

ההונאה החדשה מתקדמת יותר משיחות הונאה קודמות, מכיוון שהנוכלים משתמשים בטכנולוגיית זיהוי מתקשרים מזויפת כדי להתחזות לבנקים ולרשויות אכיפת החוק, והרמאים יכולים להתחזות לכל אחד, אפילו לחברים במשטרה המקומית.

תגובות

(7)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

  1. טווסמן

    העברית בכתבה כל כך עילגת שנדמה כי אתם חלק מהעוקץ 🤣

  2. שיר

    רק בשיחת טלפון זה בעייתי?כי קיבלתי בחשבון הג'ימייל שלי התראה שעלולים לפגוע בחשבון וכדאי מאוד לעשות אימות דו שלבי

    1. זיו

      זו הודעה אמיתית אימות דו שלבי מבטיח שהאקרים לא יוכלו לאמת כניסה לחשבון שלך, זאת ועוד, באימות מבטיח שתקבלי התראה שמישהו מנסה לעשות משהו בחשבון שלך

    2. אלי

      אז כך תגיב/י: מחק את המייל >> היכנס לחשבון >> הגדרות אבטחה ופרטיות והגדר אימות דו שלבי. תמיד השאר בידך את היוזמה בכניסה לאתר ולחשבון.

    3. אלי

      לא הבנתי, מה הבעיה ? אימות דו שלבי מעולה.

    4. דוד

      לא ללחוץ על אימות לא ללחוץ על כלום עדיף שישאר ככה

אירועים קרובים