Новая афера с Gmail заполонила почтовые ящики пользователей. Измените эту настройку сейчас, это поможет вам не стать жертвой | #
Многие используют Gmail в качестве основного почтового ящика для работы или личной жизни, а его популярность сделала его мишенью для многих киберпреступников, сообщает GBN.
Фишинговые электронные письма не новы в мире Интернета, и большинство людей уже имеют довольно хорошее представление о том, как выглядят такие сообщения. Но аналитики безопасности Check Point обнаружили новый тип атаки, от которой страдают сотни миллионов пользователей по всему миру. Новая атака касается службы Календаря Google, и если вы один из тех людей, которые инстинктивно нажимают на уведомление календаря, которое появляется в верхней части вашего почтового ящика Gmail, ты тоже можешь стать жертвой этой атаки.
Мошенники начали модифицировать заголовки спама, чтобы чтобы выглядеть как автоматическое уведомление Календаря Google. Новая атака призвана запутать пользователей и заставить их нажать на поддельное уведомление.что приводит их к Google Таблицам, где они загружают вредоносное ПО на свои устройства. В рамках своей работы эксперты по безопасности проанализировали одну из атак, в ходе которой киберпреступники извлекают персональные или финансовые данные пользователей. Мошенники обещают жертвам атаки криптовалюту.
Иногда жертва нападения встречает и другую фальшивку ссылка маскируется под проверку reCAPTCHA. На сегодняшний день мошенники воспользовались услугами более 300 известных брендов, под которыми они выдавали себя. За 4 недели киберпреступники отправили более 4000 фишинговых писем.
«Календарь Google — отличный инструмент, который помогает нам более эффективно организовывать наши повседневные задачи. Поэтому мы не можем удивляться, что киберпреступники также заметили платформу и решили атаковать с ее помощью. Сообщения, которые прикрепляются к почтовым ящикам пользователей Gmail, кажутся законными, потому что они выглядят так, будто действительно пришли из Календаря», — объясняют эксперты по безопасности.
Как защититься от мошенничества?
Хотя эта афера коварна, есть несколько способов ее избежать. ДжКак и в случае со всеми фишинговыми электронными письмами, необходимо тщательно проверить отправителя электронного письма и его содержание. Благоразумие — это железная рубашка в онлайн-пространстве, и она может защитить вас от многих видов мошенничества, а не только от этого нового фишингового трюка. Но мы знаем из практики, что даже здравомыслящий человек может ошибаться.
Не упускайте из виду
Знаете ли вы, сколько вы платите за электроприборы, когда вы ими не пользуетесь и они находятся в режиме ожидания? Вы можете сэкономить столько денег каждый год!
К счастью, есть еще один способ избежать мошенничества, и хорошая новость в том, что он потребует от вас минимум времени. В приложении Календарь Google вы можете настроить Gmail так, чтобы он уведомлял вас, когда в ваш почтовый ящик поступает приглашение от неизвестного человека. В ваш Календарь будут добавлены только события от людей, сохраненных в ваших контактах или с которыми вы общались в прошлом. Вот как включить эту функцию в календаре:
- Откройте Календарь Google и перейдите в настройки.
- В общих настройках найдите Настройки событий.
- В разделе «Добавить приглашения в мой календарь» выберите «Только от известных отправителей».
Включив этот параметр, вы не позволите мошенникам получить вашу личную информацию или деньги посредством этой формы мошенничества. Но аналитики безопасности предупреждают, что общее количество фишинговых и других атак резко увеличится в течение 2024 года. Таким образом, вы можете чаще сталкиваться с мошенническими сообщениями и поэтому важно быть осторожным и относиться к спаму с осторожностью.
Остерегайтесь нежелательных сообщений
В то же время эксперты по безопасности советуют избегать самопроизвольных переходов по ссылкам и приглашениям в электронной почте, пока мы не будем уверены, что куда нас ведет ссылка и безопасна ли страница.
«Пользователи должны вручную подтверждать любое приглашение в календаре, которого они не ожидали, даже если приглашение исходит от известных организаций. Самый безопасный подход — всегда избегать перехода по ссылкам в электронных письмах и предпочитать проверять информацию напрямую, например, через официальные сайты или приложения». “, советуют эксперты.
Также полезно регулярно проверять свою безопасность.удалось ли киберпреступникам получить доступ к вашим паролям и учетным записям.
КОММЕНТЫ