Ψευδείς αναφορές που κάνουν λόγο για δήθεν διαρροή 2,5 δισεκατομμυρίων λογαριασμών Gmail κυκλοφόρησαν τις τελευταίες ημέρες στο διαδίκτυο, προκαλώντας έντονη ανησυχία στους χρήστες.
Η Google, με επίσημη ανακοίνωσή της, διέψευσε κατηγορηματικά τις φήμες, διευκρινίζοντας ότι δεν υπάρχει καμία τέτοια διαρροή δεδομένων. Ωστόσο, η εταιρεία επιβεβαίωσε την αύξηση στοχευμένων επιθέσεων μέσω τηλεφωνικών απατών (phishing calls) που εκμεταλλεύονται τον φόβο των χρηστών.
Σύμφωνα με τη Google, απατεώνες τηλεφωνούν σε ανυποψίαστους πολίτες, προσποιούμενοι ότι είναι υπάλληλοι της εταιρείας, χρησιμοποιώντας μάλιστα πλαστογραφημένους αριθμούς, όπως ο +1 (650) 253-0000 — αριθμός που φαίνεται να ανήκει στην ίδια τη Google. Κατά τη διάρκεια της κλήσης, οι δράστες ενημερώνουν το θύμα ότι δήθεν εντοπίστηκαν «ύποπτες προσπάθειες σύνδεσης» στον λογαριασμό του και ζητούν να αλλάξει άμεσα τον κωδικό πρόσβασης ή να ακολουθήσει έναν σύνδεσμο ασφαλείας.
Στην πραγματικότητα, πρόκειται για απάτη τύπου phishing, καθώς οι απατεώνες αποκτούν πλήρη πρόσβαση στον λογαριασμό και στα δεδομένα του χρήστη μόλις εκείνος αποκαλύψει τον κωδικό του ή ακολουθήσει τον ψεύτικο σύνδεσμο.
Η Google υπενθυμίζει ότι ποτέ δεν επικοινωνεί τηλεφωνικά με τους χρήστες για αλλαγή κωδικού ή επίλυση προβλημάτων ασφαλείας. Όλες οι σχετικές ειδοποιήσεις αποστέλλονται αποκλειστικά μέσα από το ίδιο το Gmail ή τον λογαριασμό Google, και όχι μέσω τηλεφωνημάτων ή SMS.
Για την προστασία των χρηστών, η εταιρεία συστήνει:
- Να αγνοούν οποιαδήποτε κλήση από άγνωστο ή ύποπτο αριθμό που ισχυρίζεται ότι προέρχεται από τη Google.
- Να κλείνουν αμέσως το τηλέφωνο αν κάποιος επικαλεστεί ότι τηλεφωνεί από την εταιρεία.
- Να ελέγχουν μόνοι τους τη δραστηριότητα ασφαλείας μέσω του myaccount.google.com/security.
- Να εκτελούν τακτικά έλεγχο ασφαλείας για την ενίσχυση της προστασίας του λογαριασμού.
Τι προτείνουν οι ειδικοί κυβερνοασφάλειας
Ειδικοί στον τομέα της κυβερνοασφάλειας συνιστούν στους χρήστες:
- Να δημιουργούν ισχυρούς και μοναδικούς κωδικούς για κάθε υπηρεσία.
- Να ενεργοποιούν την επικύρωση δύο βημάτων (2FA), κατά προτίμηση μέσω εφαρμογής όπως το Google Authenticator και όχι μέσω SMS.
- Να χρησιμοποιούν Passkeys όπου υποστηρίζονται, για σύνδεση χωρίς κωδικό.
- Να διαχειρίζονται με ασφάλεια τους κωδικούς τους μέσω password manager.
Η εξάπλωση ψευδών ειδήσεων σε συνδυασμό με την έξαρση των τηλεφωνικών απατών υπενθυμίζει πόσο σημαντικό είναι οι χρήστες να παραμένουν σε εγρήγορση και να βασίζονται μόνο σε επίσημες πηγές ενημέρωσης.