Como reconhecer a farsa Google Critical Alerta de segurança

Hackers mais uma vez encontrou uma maneira de explorar um recurso de segurança que você confia.

O alerta de segurança Google Critical projetado para alertar os usuários sobre o acesso potencialmente não autorizada foi transformado em um esquema de phishing. Descubra como os hackers estão usando esse recurso para sua vantagem e o que fazer se você receber esse e-mail.

 

Como reconhecer o golpe de Alerta Google Segurança Critical?

Alerta de segurança crítica do Google é um recurso de segurança útil que avisa sempre que um novo dispositivo é usado para entrar em sua conta. Pode ser que você, ou ele pode ser um criminoso. De qualquer maneira, você receberá um e-mail do Google duplo controlo se o login foi destinado. Se não fosse você, você deve imediatamente verificar sua conta do Gmail para qualquer atividade suspeita.

Muitos usuários receber esses avisos depois de comprar um novo dispositivo, fazendo login em seu computador de trabalho, ou durante a navegação por trás de um proxy ou um servidor VPN . Este último vai mudar o seu endereço IP; portanto, o Google vai identificar a sua ligação como provenientes de um novo dispositivo.

 

No entanto, hackers não seria hackers se eles não iria encontrar maneiras de explorar um recurso de segurança confiável e transformá-lo em um ataque de phishing . Os usuários do Gmail têm relatado e-mails de phishing que pareciam vir do Google. Eles geralmente presente um destes dois cenários:

  • O e-mail notifica os usuários sobre um novo início de sessão tentativa, afirma que o Google bloqueou a tentativa, e pede ao usuário para verificar a sua actividade. No entanto, o botão que normalmente conduziria à sua página de segurança do Google aqui é falsificado. Isso leva a um site malicioso ou baixa um malware diretamente no seu dispositivo;
  • O e-mail notifica os usuários de acesso não autorizado e pede-lhes para redefinir sua senha imediatamente. Neste cenário, o botão para redefinir sua senha leva a um site falsificado que se parece muito semelhante a uma página legítima de login do Google. No entanto, se um usuário digita seus detalhes aqui, eles são enviados diretamente para o hacker.

O que fazer se você recebeu um email do Google Critical Alerta de segurança ?

 

  1. Pergunte a si mesmo se não seria legítima . Você está usando um novo dispositivo? Você usou um novo dispositivo no trabalho ou pedir emprestado dispositivo de um amigo para entrar? Ou talvez o seu VPN lançado automaticamente, e Google reconhece um novo endereço IP? Se assim for, o e-mail pode ser um alarme falso legítimo.
  2. Verifique quem é o remetente . Será que o e-mail vem de uma conta legítima Google? Passe o mouse sobre o remetente, mas não clique nele ou responder a e-mail.
  3. Verifique a qualidade do texto . Será que ela tem quaisquer erros gramaticais? E sobre o estilo de escrita? É formal, o suficiente para passar para o Google? Empresas legítimas geralmente meticulosamente revisar e-mails que eles enviam para os usuários. Se você encontrar algum erro, é uma boa indicação de que é um e-mail phishing.
  4. Nunca clique em links ou botões ou baixar os arquivos . Não ceder à tentação, mesmo se o e-mail 'exorta' a fazê-lo.
  5. Quer ou não o e-mail é legítimo, você pode verificar com segurança a atividade da conta, indo para sua página checkup segurança da conta Google . Aqui, você pode ver quais dispositivos e quantos deles estão atualmente conectado, verifique os eventos de segurança recentes, e ver quais aplicativos de terceiros têm acesso à sua conta. Verifique todas essas guias para atividade suspeita. Se você não pode ver nada, era provável um esquema de phishing.
  6. Se você passou os passos acima e temos a certeza que o alerta era legítimo, alterar suas senhas imediatamente . Além disso, leia estas dicas para verificar se há atividade suspeita eo que mais precisa ser feito para recuperar a sua conta.

E se você caiu no golpe Google Critical Alerta de segurança?

Se você clicou em nenhum link, download de arquivos anexados ou transcritos os seus dados em um site falsificado, você pode estar em apuros. Isto significa que os hackers já pode ter sua senha ou tiver instalado o software malicioso em seu dispositivo.

É hora de agir rápido. Hackers podem agora ser capaz de:

  • Tirar screenshots do seu ambiente de trabalho;
  • Roubar senhas que você salvou em sua unidade ou o seu navegador web;
  • Roubar, alterar ou apagar seus arquivos;
  • Baixar mais malware ou adware para o seu dispositivo;
  • Instalar cópias do mesmo malware e executá-lo em segredo, especialmente se você conseguiu detectá-lo e eliminá-lo manualmente.
  • acessar sua webcam ou camera frontal

Aqui está o que você deve fazer a seguir, se você tem uma suspeita de que alguém pode ter acessado suas informações pessoais ou entrou em seu dispositivo:

  1. Faça senhas mais fortes . Excluí-los do seu navegador e usar um gerenciador de senhas como Avance Passport ;
  2. Localize o malware e excluí-lo manualmente. Isso pode exigir algum know-how técnico. Se você não se sentir confortável fazendo isso, tente um programa de detecção / antivírus de terceiros malware ou falar com um profissional e deixá-los cuidar dela.

Strong

5178 Blog indlæg

Kommentarer