Home Tehnoloģija Vairāk nekā 2B lietotāji saskaras ar pikšķerēšanas riskiem pēc Google datu noplūdes

Vairāk nekā 2B lietotāji saskaras ar pikšķerēšanas riskiem pēc Google datu noplūdes

11
0

JaunsTagad jūs varat klausīties Fox Information rakstus!

Tāds tehnoloģiju līderis kā Google bieži šķiet neuzvarams, runājot par kiberdrošības uzbrukumiem, guess tas tā nav. Šā mēneša sākumā meklēšanas gigants apstiprināja, ka uzbrucēji ir piekļuvuši vienam no saviem korporatīvajiem Salesforce gadījumiem. Saskaņā ar Google pārstāvi, šī sistēma saglabāja pamata un lielākoties publiski pieejamu uzņēmējdarbības informāciju, piemēram, kontaktinformāciju un mazu un vidēju uzņēmumu piezīmes. Tas neuzglabāja klientu datus no Google Cloud vai patēriņa produktiem, piemēram, Gmail, Drive vai Calendar.

Google saka, ka tas pārtrauca ļaunprātīgu darbību, pabeidza ietekmes analīzi un nodrošināja mazinājumus. Tāpēc lietotājiem nav nepieciešama turpmāka darbība.

Jauns Google AI padara robotus gudrākus bez mākoņa

Reģistrējieties manā bezmaksas kiberguy ziņojumā
Saņemiet manus labākos tehnoloģiju padomus, steidzamus drošības brīdinājumus un ekskluzīvus darījumus, kas tiek piegādāti tieši uz jūsu iesūtni. Turklāt jūs saņemsiet tūlītēju piekļuvi manam Final Rip-off izdzīvošanas ceļvedim – bez maksas, kad pievienojaties manam Cyberguy.com/publication

Kibernoziedznieki izmanto Google nesenos Salesforce datu pārkāpumus, lai sāktu vingrinājumus un pikšķerēšanas uzbrukumus pret Gmail lietotājiem visā pasaulē. (Kurts “Cyberguy” Knutsson)

Verings zvana mērķa gmail lietotājiem

Hakeri, kā ziņots, ir piekļuvuši Google Salesforce datu bāzu sistēmām, pakļaujot klientu un uzņēmuma nosaukumus. Google apstiprināja incidentu un paskaidroja, ka informācija lielākoties ir publiski biznesa kontaktinformācija un tajā nav iekļauta paroles vai maksājuma informācija. Uzņēmums uzsvēra, ka pārkāpums ietekmē tikai korporatīvo Salesforce sistēmu, nevis patērētāju Gmail vai Google Cloud kontus.

Tomēr uzbrucēji izmanto ziņas par pārkāpumiem, lai veicinātu pikšķerēšanu un izkrāpšanu, pievilinot cilvēkus atteikties no sensitīvas informācijas. Saskaņā ar PC World teikto, daži lietotāji jau ir ziņojuši par pikšķerēšanas mēģinājumu palielināšanos, kas atsaucas uz Google pakalpojumiem.

Pārtrauciet Google sekot katrai jūsu kustībai

Viena no galvenajām taktikām ir saistīta ar izkrāpšanu tālruņa zvaniem, kas pazīstami arī kā Vering. Reddit ziņojums uzsvēra zvanu vilni, kas nāk no 650 apgabala koda, kas ir saistīts ar Google galveno mītni. Šajos zvanos krāpnieki kā Google darbinieki un brīdina upurus par iespējamu drošības pārkāpumu. Pēc tam viņi uzdod lietotājiem atiestatīt savu Gmail paroli un koplietot to ar viņiem. Tas aizslēdz likumīgo īpašnieku no konta un dod uzbrucējam pilnīgu kontroli.

Gmail ielādes ekrāns.

Lietotājs palaiž Gmail. (Kurts “Cyberguy” Knutsson)

Vecā infrastruktūra, kas izmantota ar “karājošiem spaiņiem”

Atsevišķi no Salesforce incidenta Google Cloud klienti saskaras arī ar cita veida uzbrukumiem. Hakeri mēģina izmantot novecojušās piekļuves adreses, izmantojot metodi, ko sauc par karājošo kausu. Tas viņiem var ļaut ievadīt ļaunprātīgu programmatūru vai nozagt datus. Gan uzņēmumi, gan indivīdi ir neaizsargāti pret sensitīvas informācijas zaudēšanu, ja tie ir vērsti šādā veidā.

Gmail un Google Cloud apkalpo gandrīz 2,5 miljardus cilvēku, kas padara riska mērogu ievērojamu. Lai arī sākotnējais pārkāpums neatklāja paroles, uzbrucēji izmanto ziņas par incidentu, lai pievilinātu cilvēkus atklāt savu pieteikšanās informāciju.

Google mājas lapa

Google meklēšanas logs atrodas klēpjdatorā. (Kurts “Cyberguy” Knutsson)

6 veidi, kā jūs varat būt drošībā no krāpniekiem, kuru mērķis ir Google konti

Google konti bieži ir galvenais krāpnieku mērķis. Labā ziņa ir tā, ka sevis aizsardzībai nav vajadzīgas uzlabotas tehniskās prasmes. Daži praktiski soļi var krasi samazināt jūsu iespējas kļūt par upuri.

1) Izvairieties no noklikšķināšanas uz pikšķerēšanas saitēm

Pikšķerēšana joprojām ir visizplatītākais veids, kā krāpnieki nozog Google konta akreditācijas datus. Viltus e -pasts vai teksts var apgalvot, ka jūsu konts ir bloķēts vai ka jums ir jāpārbauda aizdomīgas darbības. Noklikšķinot uz saites, jūs parasti aizved uz viltotu pieteikšanās lapu, kas izskatās gandrīz identiska īstajam Google pierakstīšanās ekrānam.

Lai izvairītos no šiem trikiem, uzmanīgi pārbaudiet sūtītāja e -pasta adresi, pirms noklikšķināšanas uz saitēm virziet kursoru virs saitēm un izvairieties no Google paroles ievadīšanas jebkurā lapā, kas nesākas ar kontu.google.com.

Labākais veids, kā pasargāt sevi no ļaunprātīgām saitēm, kas instalē ļaunprātīgu programmatūru, potenciāli piekļūstot jūsu privātajai informācijai, ir pretvīrusu programmatūras instalēšana visās jūsu ierīcēs. Šī aizsardzība var arī brīdināt jūs par pikšķerēšanas e -pastiem un ransomware izkrāpšanu, saglabājot jūsu personisko informāciju un digitālos aktīvus.

Iegūstiet manas izvēles par labākajiem 2025 pretvīrusu aizsardzības uzvarētājiem jūsu Home windows, Mac, Android & iOS ierīcēm vietnē Cyberguy.com/lockupyourtech

2) Droši saglabājiet paroles

Vāju paroļu atkārtota izmantošana vairākās vietnēs ir atvērts krāpnieku ielūgums. Ja viena vietne tiek pārkāpta, jūsu Google konts kļūst neaizsargāts. Spēcīga, unikāla parole ir jūsu pirmā aizsardzības līnija.

Vienkāršākais veids, kā to pārvaldīt, ir paroļu pārvaldnieks. Tas var ģenerēt sarežģītas paroles, droši uzglabāt tās un automātiski aizpildīt tās, kad jums tās ir vajadzīgas. Tādā veidā jums nekad nav jāatceras desmitiem dažādu pieteikšanās, un uzbrucēji nevar uzminēt viņu ceļu.

Tālāk pārbaudiet, vai jūsu e -pasts ir pakļauts iepriekšējiem pārkāpumiem. Mūsu #1 paroļu pārvaldnieka izvēle (skat. Cyberguy.com/passwords) Ietver iebūvētu pārkāpumu skeneri, kas pārbauda, ​​vai jūsu e-pasta adrese vai paroles ir parādījušās zināmās noplūdēs. Ja atklājat sakritību, nekavējoties nomainiet atkārtoti izmantotās paroles un nodrošiniet šos kontus ar jauniem, unikāliem akreditācijas datiem.

Iepazīstieties ar labākajiem ekspertu pārskatītajiem paroļu pārvaldītājiem 2025. gadā plkst Cyberguy.com/passwords

Ko darīt, ja saņemat paroles atiestatīšanas e -pastu, kuru neprasījāt

3) Dzēst personas datus, kas apdraud jūs

Krāpnieki bieži izmanto informāciju, ko viņi atrod tiešsaistē, lai pārliecinātu pārliecinošus uzbrukumus. Ja jūsu e -pasta adrese, tālruņa numurs vai pat iepriekšējās paroles peld apkārt datu brokeru vietnēs, noziedzniekiem ir vairāk rīku, lai jūs uzdotos vai pievilinātu jūs atklāt vairāk.

Datu noņemšanas pakalpojuma izmantošana palīdz iztīrīt jūsu digitālo pēdas nospiedumu. Samazinot atklātās informācijas daudzumu par jums, krāpniekiem ir daudz grūtāk mērķēt tieši uz jums.

Lai gan neviens pakalpojums nevar garantēt pilnīgu jūsu datu noņemšanu no interneta, datu noņemšanas pakalpojums patiešām ir gudra izvēle. Tie nav lēti, un arī jūsu privātums nav. Šie pakalpojumi visu darbu dara jūsu labā, aktīvi uzraugot un sistemātiski izdzēšot jūsu personisko informāciju no simtiem vietņu. Tas man dod mieru un ir izrādījies visefektīvākais veids, kā izdzēst jūsu personas datus no interneta. Ierobežojot pieejamo informāciju, jūs samazināt krāpnieku risku savstarpēji norādīt datus no pārkāpumiem ar informāciju, ko viņi varētu atrast tumšajā tīmeklī, padarot tos grūtāk jūs mērķēt.

Iepazīstieties ar manu labāko datu noņemšanas pakalpojumu izvēli un iegūstiet bezmaksas skenēšanu, lai uzzinātu, vai jūsu personiskā informācija jau ir pieejama tīmeklī, apmeklējot Cyberguy.com/delete

Saņemiet bezmaksas skenēšanu, lai uzzinātu, vai jūsu personiskā informācija jau ir pieejama tīmeklī: Cyberguy.com/freescan

4) Ieslēdziet divu faktoru autentifikāciju

Pat spēcīgāko paroli var nozagt, guess divu faktoru autentifikācija (2FA) pievieno papildu barjeru. Kad tas ir iespējots, Google pirms piekļuves piešķiršanas pieprasīs vienreizēju kodu vai uzvedni tālrunī. Tas nozīmē, ka pat tad, ja krāpniekam izdodas iegūt jūsu paroli, viņi nevar pieteikties, ja arī nav jūsu ierīces.

Google piedāvā vairākas 2FA metodes, sākot no SMS kodiem un beidzot ar uz lietotnēm balstītām uzvednēm un pat aparatūras drošības atslēgām. Lai iegūtu vislabāko aizsardzību, izvēlieties uz lietotni balstītu vai aparatūras verifikāciju, nevis īsziņas.

5) Atjaunināt ierīces

Daudzas izkrāpšanas paļaujas uz novecojušās programmatūras izmantošanu. Ja jūsu tālrunis, pārlūks vai operētājsistēma nav atjaunināta, uzbrucēji var izmantot zināmas ievainojamības, lai instalētu ļaunprātīgu programmatūru vai nolaupītu sesiju.

Iestatiet savas ierīces uz automātiski atjaunināt Kad vien iespējams. Tas nodrošina, ka jūs vienmēr izmantojat jaunākos drošības ielāpus, samazinot to atveres skaitu, ko krāpnieks var izmantot.

6) Regulāri pārbaudiet Google konta drošības iestatījumus

Google nodrošina iebūvētus rīkus, lai palīdzētu lietotājiem pamanīt aizdomīgas darbības. Apmeklējot jūsu Google konta drošības lapu, jūs varat redzēt reģistrēšanās ierīces, nesenās konta darbību un to, vai atkopšanas iespējas, piemēram, jūsu tālruņa numurs un rezerves e -pasts, ir atjauninātas.

Google drošības pārbaudes veikšana prasa tikai dažas minūtes un sniedz skaidru pārskatu par jebkādām vājībām. Padomājiet par to kā veselības pārbaudi par savu digitālo dzīvi.

Noklikšķiniet šeit, lai iegūtu lietotni Fox Information

Kurta galvenāņemšana

Incidents ir atgādinājums, ka pat tehnoloģiju giganti ar milzīgiem resursiem nav imūni pret drošības zaudēšanu. Kamēr Google uzstāj, ka netika atklātas paroles, pikšķerēšanas un vēšanas izkrāpšanas vilnis parāda, cik ātri noziedznieki var ieročot pat daļējas noplūdes. Tas, kas sākās kā biznesa datu pārkāpums, ir kļuvis par draudiem, ar kuriem saskaras miljoniem ikdienas lietotāju, radot jautājumus par to, cik droša ir Google ekosistēma.

Vai jūs uzskatāt, ka regulatoriem vajadzētu rīkoties stingrākos noteikumos par to, kā mākoņu pakalpojumu sniedzēji apstrādā drošības spēkus? Paziņojiet mums, rakstot mums Cyberguy.com/contact

Reģistrējieties manā bezmaksas kiberguy ziņojumā
Saņemiet manus labākos tehnoloģiju padomus, steidzamus drošības brīdinājumus un ekskluzīvus darījumus, kas tiek piegādāti tieši uz jūsu iesūtni. Turklāt jūs saņemsiet tūlītēju piekļuvi manam Final Rip-off izdzīvošanas ceļvedim – bez maksas, kad pievienojaties manam Cyberguy.com/publication

Autortiesības 2025 Cyberguy.com. Visas tiesības aizsargātas.

avots

LEAVE A REPLY

Please enter your comment!
Please enter your name here