Um grupo de hackers obteve acesso aos bancos de dados do Google e agora está tentando aplicar golpes nos usuários do Gmail e do Google Cloud.
Se você é usuário do Gmail, precisa ter cuidado especial neste momento, pois criminosos estão mirando contas do Gmail. Hackers de um grupo chamado ShinyHunters conseguiram recentemente acessar os sistemas de banco de dados Salesforce do Google, relata a Forbes .
O Google confirmou os ataques e afirma que dados gerais, como nomes de clientes e empresas, foram vazados, mas não senhas. O vazamento de dados resultante significa que os usuários dos serviços do Google — incluindo Gmail e Google Cloud — agora correm o risco de serem vítimas de tentativas de phishing .
Como funcionam os ataques de phishing
Relatos iniciais de tentativas de ataque já foram vistos no Reddit , provavelmente relacionados ao vazamento de dados. Usuários descrevem como supostos funcionários do Google os contataram por telefone para informá-los sobre uma violação de segurança em suas contas.
Nessas tentativas de golpe, os invasores tentam assumir o controle de contas do Gmail acionando supostas "redefinições de conta" e, em seguida, interceptando senhas para, posteriormente, bloquear os titulares das contas. Outro método de ataque envolve " baldes pendurados " (ou seja, endereços de acesso desatualizados) para roubar dados ou injetar malware no Google Cloud.
Ambos os métodos são extremamente perigosos e atualmente ameaçam principalmente os usuários do Gmail e do Google Cloud, cerca de 2,5 bilhões de pessoas em todo o mundo. Em teoria, empresas são alvos de especial interesse para hackers, mas pessoas físicas também podem ser facilmente alvos.
Como se proteger
Para sua segurança, certifique-se de que sua conta esteja protegida contra acesso não autorizado. O Google forneceu as seguintes medidas de segurança para esse fim:
- Use a Verificação de segurança do Google para identificar automaticamente vulnerabilidades de segurança e obter recomendações de segurança da conta.
- Ative o Programa de Proteção Avançada do Google para obter uma barreira de segurança adicional que bloqueia o download de arquivos potencialmente perigosos e restringe o acesso de aplicativos que não sejam do Google aos dados do Gmail.
- Use chaves de acesso em vez de senhas para ficar mais protegido contra ataques de hackers e tentativas de phishing.
Acima de tudo, você deve permanecer vigilante . Seja particularmente cético se for contatado por supostos funcionários de suporte que não conseguem confirmar sua identidade. Os funcionários do Google nunca entrarão em contato com você por telefone ou e-mail para redefinir uma senha ou fazer outras alterações em suas contas
Comentários