E enjte, 22 Maj, 2025
spot_img
HomeLajmeGoogle paralajmëron për një sulm të rrezikshëm me email që shfrytëzon identitetin...

Google paralajmëron për një sulm të rrezikshëm me email që shfrytëzon identitetin e saj zyrtar

Google ka paralajmëruar rreth dy miliardë përdorues të Gmail-it për një sulm të ri kibernetik që po qarkullon përmes një email-i mashtrues, i cili duket sikur vjen nga vetë Google. Kjo formë e re mashtrimi, e njohur si “sulm me email ‘pa përgjigje’”, përdor adresën [email protected] për të mashtruar viktimat, shkruan Gazeta Sinjali.

Përdoruesit marrin një mesazh që pretendon se Google është thirrur në gjyq nga autoritetet për të dorëzuar informacion nga llogaria e tyre. Email-i përfshin një lidhje që duket zyrtare dhe i çon viktimat në një faqe mbështetjeje të Google, ku pretendohet se ndodhen detajet ligjore.

Megjithatë, Google ka konfirmuar se ky email është një falsifikim i krijuar nga mashtrues online për të fituar qasje në informacion personal. “Sulmi aktivizohet kur përdoruesit e Gmail klikojnë lidhjen dhe më pas shkarkojnë ose miratojnë lejet për të parë dokumentet ligjore të rreme”.

Pasi klikojnë lidhjen, përdoruesit ridrejtohen në një faqe që duket si hyrja zyrtare e Google, por në fakt është e rreme. Më pas, ata mashtruan për t’i dhënë aplikacionit të mashtruesit leje për të lexuar email-et dhe për të hyrë në skedarë.

“Ka raste kur shkarkimi i këtyre skedarëve të rremë përhap malware në pajisjen e viktimës,” thuhet më tej, duke paralajmëruar se programi i dëmshëm mund të vjedhë fjalëkalime dhe të dhëna bankare.

Sipas zhvilluesit të teknologjisë Nick Johnson, i cili ka punuar më parë për Google dhe Ethereum, mashtruesit shfrytëzojnë sistemin Google OAuth për të arritur këtë. “Mashtruesit krijojnë një adresë të rreme interneti që duket e ngjashme me atë të Google, krijojnë një llogari email-i në të dhe regjistrojnë një aplikacion të rremë në Google”.

Email-i mashtrues përdor edhe platformën sites.google.com për të shtuar legjitimitet, gjë që e bën më të vështirë për përdoruesit të dallojnë mashtrimin.

Ekspertët këshillojnë që çdo email që përfshin thirrje ligjore ose kërkesë për të dhënë leje aplikacionesh duhet të verifikohet me kujdes, dhe të mos klikohen lidhjet nëse ka dyshim mbi burimin.

Sinjali – aty ku e vërteta flet para lajmit!

/GazetaSinjali/

! function(f, b, e, v, n, t, s) {
if (f.fbq) return;
n = f.fbq = function() {
n.callMethod ?
n.callMethod.apply(n, arguments) : n.queue.push(arguments)
};
if (!f._fbq) f._fbq = n;
n.push = n;
n.loaded = !0;
n.version = ‘2.0’;
n.queue = [];
t = b.createElement(e);
t.async = !0;
t.src = v;
s = b.getElementsByTagName(e)[0];
s.parentNode.insertBefore(t, s)
}(window, document, ‘script’,
‘https://connect.facebook.net/en_US/fbevents.js’);
fbq(‘init’, ‘518751155614285’);
fbq(‘track’, ‘PageView’);

LAJME TË NGJASHME

LAJMET E FUNDIT