Google deixa sério alerta aos utilizadores do Gmail após novo ataque
Um novo ataque ao Gmail está a preocupar os utilizadores: phishing sofisticado pode comprometer contas, mesmo com autenticação ativada.
Se usas Gmail, atenção ao novo alerta de segurança: há um ataque a circular que está a enganar até os utilizadores mais atentos. A própria Google confirmou o problema e aconselha uma mudança urgente na forma como acedes à tua conta: deixa de usar palavras-passe.
Nos últimos dias, um programador ligado ao universo das criptomoedas, Nick Johnson, contou que foi vítima de um ataque de phishing muito sofisticado. O mais impressionante é que tudo acontece por culpa de numa falha na infraestrutura da Google.
O ataque começa com um e-mail aparentemente legítimo, enviado do endereço oficial no-reply@google.com, a avisar que o utilizador recebeu uma intimação. Tudo parece real: o e-mail é assinado corretamente, passa todas as verificações de segurança… e está até na mesma conversa que outros alertas oficiais.
No entanto, é tudo mentira. O objetivo é simples: levar-te a clicar num link falso e inserir os teus dados numa página que imita o login do Google. E pronto… conta comprometida. A questão aqui é outra: embora o Gmail use encriptação ponto-a-ponto, tudo muda se alguém denunciar a conversa.
Como evitar a nova burla no Gmail?
Nesse caso, a Google pode analisar as últimas mensagens trocadas. E é assim que o esquema passa despercebido até ser tarde demais. Mesmo que uses autenticação de dois fatores (2FA), se for por SMS, não estás totalmente seguro. O método pode ser contornado facilmente.
A Google já avisou: a melhor proteção são as chamadas chaves de acesso. Trata-se de um sistema que liga a tua conta a um dispositivo físico (como o teu telemóvel ou computador), tornando impossível alguém aceder sem o teu equipamento. A Google já está a aplicar correções, mas alerta que os ataques estão cada vez mais avançados com a ajuda da inteligência artificial, inclusive. Por isso, aqui ficam 5 dicas rápidas para te manteres seguro:
- Ativa as chaves de acesso na tua conta Google;
- Nunca cliques em links de e-mails suspeitos, mesmo que pareçam vir da Google;
- Evita usar 2FA por SMS — prefere apps de autenticação ou chaves físicas;
- Lembra-te que a Google nunca te contacta proativamente com alertas urgentes de segurança;
- Mantém o bom senso: qualquer e-mail alarmista ou “urgente” deve ser analisado com calma.
Já foste alvo de alguma burla?