Crédito editorial: abdullah serbest / Shutterstock.com / ID: 2343852327

Google deixa sério alerta aos utilizadores do Gmail após novo ataque

Um novo ataque ao Gmail está a preocupar os utilizadores: phishing sofisticado pode comprometer contas, mesmo com autenticação ativada.

Se usas Gmail, atenção ao novo alerta de segurança: há um ataque a circular que está a enganar até os utilizadores mais atentos. A própria Google confirmou o problema e aconselha uma mudança urgente na forma como acedes à tua conta: deixa de usar palavras-passe.

Nos últimos dias, um programador ligado ao universo das criptomoedas, Nick Johnson, contou que foi vítima de um ataque de phishing muito sofisticado. O mais impressionante é que tudo acontece por culpa de numa falha na infraestrutura da Google.

Lê Também:
Digi dá mais um passo para resolver a principal queixa dos utilizadores

O ataque começa com um e-mail aparentemente legítimo, enviado do endereço oficial no-reply@google.com, a avisar que o utilizador recebeu uma intimação.  Tudo parece real: o e-mail é assinado corretamente, passa todas as verificações de segurança… e está até na mesma conversa que outros alertas oficiais.

No entanto, é tudo mentira. O objetivo é simples: levar-te a clicar num link falso e inserir os teus dados numa página que imita o login do Google. E pronto… conta comprometida. A questão aqui é outra: embora o Gmail use encriptação ponto-a-ponto, tudo muda se alguém denunciar a conversa.


Como evitar a nova burla no Gmail?

Goggle alerta ataque burla contra Gmail
Crédito editorial: Ascannio / Shutterstock.com (ID: 1853061670)

Nesse caso, a Google pode analisar as últimas mensagens trocadas. E é assim que o esquema passa despercebido até ser tarde demais. Mesmo que uses autenticação de dois fatores (2FA), se for por SMS, não estás totalmente seguro. O método pode ser contornado facilmente.

Lê Também:
WhatsApp | Estas são as palavras a evitar para não ficares sem conta

A Google já avisou: a melhor proteção são as chamadas chaves de acesso. Trata-se de um sistema que liga a tua conta a um dispositivo físico (como o teu telemóvel ou computador), tornando impossível alguém aceder sem o teu equipamento. A Google já está a aplicar correções, mas alerta que os ataques estão cada vez mais avançados com a ajuda da inteligência artificial, inclusive. Por isso, aqui ficam 5 dicas rápidas para te manteres seguro:

  • Ativa as chaves de acesso na tua conta Google;
  • Nunca cliques em links de e-mails suspeitos, mesmo que pareçam vir da Google;
  • Evita usar 2FA por SMS — prefere apps de autenticação ou chaves físicas;
  • Lembra-te que a Google nunca te contacta proativamente com alertas urgentes de segurança;
  • Mantém o bom senso: qualquer e-mail alarmista ou “urgente” deve ser analisado com calma.

Já foste alvo de alguma burla? 


Loading poll ...
Em breve
A Tua Opinião Conta: Qual a nota para "Adolescence" da Netflix?

Também do teu Interesse:



About The Author


Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *