Prišiel ti e-mail o cudzom prihlásení sa do tvojho Gmail účtu? Takto zistíš, či je to pravda bez toho, aby ťa hackli
Prišiel ti e-mail, že sa niekto cudzí prihlásil do tvojho Gmail účtu? Tento podvod zneužíva strach aj oficiálne správy Googlu. Takto rýchlo overíš, či má niekto prístup k tvojmu účtu.
Možno sa ti to už stalo. Otvoril si Gmail a hneď navrchu ťa čakala správa, že sa niekto cudzí prihlásil do tvojho účtu z neznámej lokality. Na prvý pohľad pôsobí dôveryhodne. Obsahuje dátum, miesto, niekedy dokonca IP adresu. A pod tým výrazné tlačidlo, ktoré ťa vyzýva, aby si „okamžite skontroloval aktivitu“. Mnohí ľudia naň automaticky kliknú v domnienke, že hacker práve preberá kontrolu nad ich účtom.
Podvodníci dnes masovo zneužívajú strach o osobné údaje a vydávajú sa za služby ako Gmail alebo Microsoft. E-mail je napísaný tak, aby si nemal čas premýšľať. Máš pocit, že ak hneď nekonáš, prídeš o účet, fotky, dokumenty či dokonca peniaze.
Lenže kliknutie na odkaz je presne to, čo útočníci chcú. Veľmi často totiž prístup k účtu odovzdáme hackerom sami, bez toho, aby nás niekto technicky „hackol“.
Prečo by si na odkaz nikdy nemal klikať
Keď klikneš na tlačidlo v takomto e-maile, väčšinou sa otvorí falošná prihlasovacia obrazovka, ktorá vyzerá na nerozoznanie od originálu. Zadáš e-mail a heslo a v tej chvíli si ich dobrovoľne odovzdal útočníkom. Nebezpečné na tomto podvode je aj to, že hackeri dokážu veľmi presvedčivo maskovať adresu odosielateľa, napríklad zmenou jediného písmenka v e-mailovej adrese.
V sofistikovanejších prípadoch však idú ešte ďalej. Zneužijú oficiálnu funkciu Googlu na udeľovanie prístupu aplikáciám, ktorá automaticky generuje bezpečnostné e-maily. Útočník si vytvorí vlastnú aplikáciu, udelí jej prístup k účtu a Google následne odošle autentický e-mail z adresy „no-reply@google.com“. Tento e-mail je možné ďalej preposlať obeti, pričom v schránke pôsobí ako legitímne upozornenie priamo od Googlu. Útočníci v takých prípadoch zneužili mechanizmus udeľovania prístupu aplikáciám (OAuth), pri ktorom Google automaticky rozosiela bezpečnostné e-maily. Tie následne preposlali obeti a spoliehali sa na to, že dôveryhodná adresa urobí zvyšok.
Neprehliadni
Problémom pritom nie je len samotná e-mailová schránka. Cez e-mail sa dnes obnovujú heslá k sociálnym sieťam, cloudovým službám aj bankám. Jeden neuvážený klik tak môže spustiť reťaz problémov, ktoré si všimneš až vtedy, keď je neskoro.
Ako zistiť, či je upozornenie skutočné alebo ide o podvod
Ak ti príde podozrivý e-mail o prihlásení, urob presný opak toho, čo správa žiada.
Prihlás sa do svojho e-mailu priamo, cez oficiálnu aplikáciu alebo stránku. Na žiadne odkazy v správe neklikaj.
V nastaveniach účtu prejdi do sekcie ochrany súkromia a zabezpečenia. Práve tam máš jasne uvedené, či sa niekto skutočne prihlásil do tvojho účtu, z akého zariadenia a z akej krajiny. Ak tam nič podozrivé nevidíš, e-mail bol podvod.

Ak v zozname uvidíš zariadenie, ktoré nespoznávaš, je to jasný signál, že niečo nie je v poriadku. Takéto prihlásenie okamžite odhlás a bez váhania si zmeň heslo k účtu.

Toto je ďalšie miesto, kde okamžite zistíš, či ti niekto lezie do účtu
Pri Gmaili máš ešte jednu veľmi dôležitú možnosť, ktorú podvodníci doslova neznášajú. Ide o prehľad prihlásených zariadení v reálnom čase.
Táto funkcia je dostupná len na počítači. Nemusíš ísť do klasických nastavení účtu. Stačí zrolovať úplne naspodok e-mailovej schránky a kliknúť na možnosť „Posledná aktivita účtu pred XY minútami – účet otvorený na 1 ďalšom mieste – Podrobnosti“.

Práve tam uvidíš prehľad všetkých aktívnych prihlásení v reálnom čase a okamžite zistíš, či je v tvojom účte niečo podozrivé.
