POZOR! Máš Gmail účet? Hackeri spustili nový telefonický podvod, takto sa ťa snažia pripraviť o heslo
Hackeri zneužívajú uniknuté údaje zo Salesforce databázy na presvedčivé phishingové a vhishingové útoky. Volajú a predstierajú, že sú zamestnanci Googlu, aby z teba vylákali prihlasovacie údaje.
Spoločnosť Google potvrdila, že útočníci získali prístup k jednej z jej Salesforce databáz, kde sa nachádzali verejne dostupné informácie, ako sú mená zákazníkov, názvy spoločností a kontaktné údaje. Neunikli žiadne heslá ani iné citlivé dáta, no hackeri dokázali tieto informácie zneužiť na presvedčivejšie phishingové útoky. Informuje o tom Proton.
Hackeri spustili novú vlnu vhishingových útokov, ktoré zneužívajú uniknuté informácie, aby urobili podvod ešte viac uveriteľný. Vhishing je typický phishing, ktorý ale prebieha telefonicky. O úniku dát Google informoval začiatkom augusta. Útok vykonala hackerská skupina ShinyHunters, ktorá sa nabúrala do Salesforce databáz, pričom toto nebol jej prvý útok podobného typu. V napadnutých databázach sa nachádzali informácie o malých a stredne veľkých podnikoch. Hackeri zo ShinyHunters v minulosti podobne zaútočili aj na Allianz Life, či Adidas.

Zneužívajú ukradnuté dáta
Spoločnosť Google informuje, že hackeri začali útočiť cez phishing a vhishing, pričom pomerne často využívajú taktiku, v rámci ktorej sa vydávajú za Google a obeti pošlú správu o tom, že sa niekto podozrivý pokúšal prihlásiť do ich účtu a Google im v tom zabránil. Ide o takmer rovnakú správu, akú Google posiela v podobných prípadoch. Preto správe veľa ľudí uverilo. Podľa bezpečnostného tímu Googlu phishing a vhishing predstavuje 37 % úspešných prípadov ukradnutia Google účtov.
Čoraz častejšie sa ale objavuje vhishing, teda telefonický phishing, ktorý zneužíva ukradnuté dáta. V tomto prípade hackeri kontaktujú užívateľov, pričom sa vydávajú za technickú podporu Googlu. Ich cieľom je presvedčiť obete, aby im poskytli heslá do svojich Google účtov.
Hneď zo začiatku sa predstavia podvodníci ako zamestnanci Googlu, pričom typicky používajú číslo s predponou 650. Následne obetiam hovoria, že sa niekto pokúšal prihlásiť do ich Gmail účtu. Podvodník povie, že chcú problém vyriešiť resetovaním hesla, čo “ochráni” Gmail účet obete. Samozrejme, keď prezradíš podvodníkovi heslo, prihlási sa do tvojho účtu a následne ťa z neho vymkne.
Neprehliadni
Najjednoduchší spôsob, ako sa ochrániť pred týmito telefonickými podvodmi, je ich ignorovať. Spoločnosť Google vysvetľuje, že zamestnanci spoločnosti nikdy nevolajú užívateľom ako prví, ani v prípade bezpečnostného problému. Ak ti teda niekto zavolá a snaží sa ťa presvedčiť, že sa niekto pokúša hacknúť do tvojho účtu, hovor zlož.
Zároveň skontroluj, či máš Google účet chránený naozaj silným heslom. Hackeri môžu slabé heslá prelomiť a rovnako ťa vymknúť z účtu, ako pri podarenom vhishing útoku. Taktiež si zapni dvojfaktorové overenie. To zabráni hackerom prevziať kontrolu nad tvojim účtom, aj keby vedeli heslo.

Najlepšie zabezpečenie je ale vytvoriť si passkey, alebo prístupový kľúč. Ide o novú formu zabezpečenia, ktorá sa spolieha na biometriu a je odolná voči phishingu a iným formám podvodu. Aj keby sa hackerovi podarilo tvoj passkey ukradnúť, bude mu zbytočný, pretože prístupový kľúč sa viaže na tvoj účet a na tvoje zariadenie.
Pozor aj na tento podvod
Hackeri môžu zaútočiť aj phishingovým mailom, ktorý sa taktiež javí ako keby prišiel od Googlu. V tomto maily stojí uvedené, že Google dostal žiadosť od polície a musí poskytnúť prístup k tvojmu účtu pre potreby vyšetrovania. Zároveň sa ale môžeš proti tomuto rozhodnutiu odvolať, ak klikneš na priložený odkaz.
Útok sa začína e-mailom, ktorý príde z adresy no-reply@accounts.google.com. Táto správa bola taktiež podpísaná rovnakou službou. Jednoduchšie povedané, podvodná správa vyzerá úplne ako originál. Bezpečnostní experti poukazujú na to, že nový phishingových útok dokáže nejakým spôsobom prejsť cez automatizované varovné systémy, ktoré má Google nastavené na ochranu proti phishingu alebo spamu. Viac o útoku nájdeš v našom článku.