Um golpe de phishing inteligente atacou os clientes do Gmail hoje. Aqui está o que aconteceu e o que você deve fazer imediatamente se tiver uma conta do Gmail.
Um golpe de phishing inteligente que finge ser um documento confiável do Google Docs apareceu hoje nas caixas de entrada do Gmail. Os usuários devem tomar todas as medidas para garantir que os anexos sejam de um remetente confiável. Google confirmou a existência da vulnerabilidade; aconselhando os usuários a relatar e excluir imediatamente essas mensagens. O Google também fechou as contas enviando esses documentos envenenados, para que os usuários voltem a gerenciar suas caixas de entrada com menos apreensão.
Nervoso? Precauções extras de segurança que você pode tomar
O Google aconselha os usuários que acreditam que possam ter sido comprometidos a executar imediatamente uma verificação de segurança em http://g.co/SecurityCheckup.
Certifique-se de executar a verificação de segurança em todos os seus dispositivos, incluindo smartphones e PC. Por exemplo, um usuário detectou que seu smartphone estava infectado pelo esquema de phishing. Embora não possamos verificar isso, é melhor não arriscar.
Se você é um administrador de TI responsável pelo Google Apps na empresa, precisará informar os usuários para realizar manualmente a verificação de segurança. No momento, não há uma solução automatizada para os administradores do G Suite realizarem uma verificação em massa - desculpe. Esse também é um bom momento para os usuários garantirem que suas contas estejam seguras, alterando e
Este é um bom lembrete de que bandidos estão por aí. Agora seria um ótimo momento para os usuários mudarem suas senhas on-line, criando uma senha / senha forte. Como sempre, aqui no gPost, também recomendamos que os usuários ativem autenticação de dois fatores para todas as suas contas online. São pessoas de 2017, senhas não são mais suficientes - e é por isso que mesmo Microsoft está se afastando das senhas lentamente…
O Google ganhou uma forte reputação de segurança ao longo dos anos. Sua infraestrutura é baseada puramente em tecnologias de código aberto com muitas camadas de redundância. Mas mesmo para um gigante da Internet, sempre existem ataques constantes de todos os ângulos. O golpe de phishing de hoje não é a primeira tentativa de enganar os usuários. Outras formas de engenharia social incluem páginas falsas que fingem os serviços do Google. Os usuários precisam estar cientes desses métodos comuns de ataque e procurar os sinais óbvios. Leia nossas dicas para proteger sua conta de hacks de engenharia social.