На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 728 подписчиков

Свежие комментарии

  • Нина Демидова
    Никто не будет наказан.В Лондоне начался...
  • Валентина Литвяк
    За спасение преступника  надо бы орден и повышение по службе. Преступники в России наперечет  беречь их надо.МВД: на Кубани по...
  • Анатолий ashkourin
    Потеряли научно технический потенциал и мощную европейскую экономику с таким же сельским хозяйством.Загнется Россия б...Политолог Пятибра...

Daily Mail: Google рассказала о возврате взломанных через фишинг Gmail-профилей

Google предоставила рекомендации пользователям Gmail, чьи учетные записи могли быть скомпрометированы в результате фишинговых атак. Компания сообщает, что даже в случае потери доступа к аккаунту из-за кражи пароля, у пользователей есть возможность восстановить контроль над ним в течение недели. Об этом сообщает издание Daily Mail.

Для успешного восстановления необходимо, чтобы в настройках аккаунта был указан резервный номер телефона или адрес электронной почты. Эти данные позволяют пользователю ответить на контрольные вопросы и подтвердить свою личность. В связи с этим Google настоятельно призывает всех пользователей убедиться, что эти резервные способы восстановления настроены в их аккаунтах.

Это заявление Google последовало за недавним подтверждением о "сложной" фишинговой кампании, направленной на значительное число пользователей Gmail.

Одна из таких атак, получившая широкую огласку, имитировала официальное уведомление (например, повестку в суд) и содержала ссылки, ведущие на фальшивые, но очень правдоподобные страницы входа или "порталы поддержки" Google. Эти страницы были созданы с целью кражи учетных данных пользователей. Отмечалось, что злоумышленники использовали сервисы вроде Google Sites, чтобы адрес в браузере выглядел как часть домена google.com, повышая доверие жертв. Сложность распознавания таких писем заключалась в том, что они могли проходить стандартные проверки подлинности и даже отображаться в цепочках с легитимными сообщениями от Google.

В ответ на подобные угрозы Google заявила, что уже приняла меры и "отключила механизм", который позволял проводить атаки таким способом. Помимо этого, компания активно рекомендует пользователям усилить защиту своих аккаунтов, включив двухфакторную аутентификацию (2FA) и используя ключи доступа (passkeys), которые обеспечивают более высокий уровень безопасности по сравнению с обычными паролями.

 

Ссылка на первоисточник
наверх