Amennyiben a cikkünkben felsorolt kiegészítők bármelyik használod, abban az esetben előfordulhat, hogy feltörték a Gmail fiókodat.
Az elmúlt napokban futótűzként terjednek azok az üzenetek, miszerint valódinak álcázott kártékony e-mailek érkeznek Google Chrome, Microsoft Edge és más Chromium-alapú böngésző felhasználóihoz.
Amint telepíted az üzenetben kapott bővítményt, a programnak azonnal hozzáférése lesz a teljes üzenetlistádhoz. Sőt, akár Androidos készülékedet is megfertőzheti!
A kártékony folyamatokra először a német- és dél-koreai állami szervek hívtál fel a felhasználók figyelmét. A két ország hírszerzése közös nyilatkozatot adott ki a Gmail hackelés kapcsán.
[the_ad id=”4767″]A jelek szerint az akció mögött Észak-Koreából irányított Kimsuky (másnéven Thallium, Velvet Chollima) csoport áll. A kiberbűnözök korábban azzal váltak híressé, hogy különböző diplomaták, állami alkalmazottak, politikusok és egyetemi professzorok személyes adatait törték fel. Értesülések szerint jelenleg már Ázsián kívül, az Egyesült Államokban és Európában is felbukkant a kártékony Gmail bővítmény.
Mivel a hackerek nem válogatnak a célpontjaik között, így akár te is a Gmail hack áldozatává válhatsz. Éppen ezért elengedhetetlen, hogy minden esetben körültekintően járj el online.
A hackerek e-mailen keresztül támadnak
Kezdetben egy igazinak álcázott, úgynevezett phising üzenete kapsz. Ebben arra fognak sürgetni, hogy saját biztonságod érdekében minél hamarabb telepítsd fel a Gmail hackerek által küldött bővítményt. A bővítmény nem kizárólag Chrome felhasználók számára érhető el, hanem bármely Chromium-alapú böngészőben telepíthető.
A bővítémény neve ’AF’, és szemben a legtöbb bővítménnyel, nem található meg a Chrome bővítménylistában! Ahhoz, hogy ellenőrizd, hogy áldazata lettél-e a Gmail hackelésnek, manuálisan, a böngésződ keresősávjába másold be az alábbi sort:
chrome(or edge/brave)://extensions
Ezt követően látni fogsz egy listát a böngésződben telepített programokról.
A Gmail hack bővítmény amint telepítésre kerül, azonnal megkezdi kártékony munkáját és adataid eltulajdonítását.
Először a Gmail, aztán a telefonod
Sajnos itt azonban a kártékony program még nem áll meg. A Kimsuky csoport hackerei úgy alkották meg bővítményt, hogy az Androidos készülékedet is meg tudja fertőzni.
Amint a támadók megszerezték a Gmail adataidat, a Google Play webáruházon keresztül képesek különböző alkalmazásokat telepíteni a telefonodra vagy tabletedre.
Elsősorban az általuk kifejlesztett trójai vírusnak használt FastViewert fogják telepíteni. Ez az alkalmazás teljes hozzáférést biztosít egy eszközhöz, vagyis a támadók ellophatnak minden adatot, amit az Android készülékeden tárolsz. Sőt, akár hívásokat is indíthatnak, vagy a kamerádat is bekapcsolhatják. Érthető módon egy ilyen jellegű támadás rendkívül veszélyes lehet.
Így kerüld el a Gmail hackelést
Először ellenőrizd, hogy nem lettél-e a támadás áldozata. Attól függően, hogy milyen böngészőt használsz, látogass el az alábbi oldalak valamelyikére:
-Google Chrome
-Microsoft Edge
-Brave Browser
Amennyiben itt azt látod, hogy az alkalmazás telepítve van, késlekedés nélkül töröld! Ezt követően érdemes lehet megfontolni, hogy telepíted a legjobb vírusirtók valamelyikét.
Ezek után telepíts egy Android vírusírtót, hiszen könnyen meglehet, hogy az Android készülékedet is megfertőzték a Gmail hackereket. A jövőbeni kellemetlenségektől egyszerűen meg tudod magad kímélni, ha még a veszélyt megelőzően telepítesz egy Android vírusirtót.
Végezetül soha ne telepíts semmilyen bővítményt, amit e-mailben kaptál és mindig kerüld bámely idegen forrásból származó program telepítését. Minden beérkező leveled megnyitása előtt ellenőrizd, hogy honnan érkezett az üzenet, ha gyanúsnak látod a feladót, keress rá mielőtt elolvasnád az üzenetet.
További hírek:
- A legjobb ingyenes vírusirtó Magyarországon 2023-ban
- Magyarország – Bulgária beharangozó – tippek és esélyek
Melyek most a legújabb kriptók, amikbe érdemes befektetni?
- A B2C által kiválogatott legjobb kriptó ICO-k 2024-re
- Szerezz korai hozzáférést az előértékesítésekhez
- KYC ellenőrzőtt és auditált csapatok
- Közelgő listázások a DEX-eken