Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Žmonės
  • Gyvenimas
  • Maistas
  • Auto
  • Horoskopai
  • Pramogos
Paieška
Naujienos
  • Lietuva
  • Pasaulis
  • Gyvenimas
  • Mokslas
  • Technologijos
  • Automobiliai
Gyvenimas
  • Mada
  • Maistas
  • Namai
  • Sodas ir daržas
  • Sveikata ir grožis
  • Žmonės
Daugiau
  • Horoskopai
  • Receptai
  • Pramogos
  • Kinas
  • Menas
  • Renginiai
Redakcija
  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Žmonės
  • Gyvenimas
  • Maistas
  • Auto
  • Horoskopai
  • Pramogos
Paieška
  • Naujienos
    • Naujausios
    • Pasaulis
    • Lietuva
    • Mokslas
    • Automobiliai
    • Technologijos
  • Gyvenimas
    • Mada
    • Maistas
    • Namai
    • Sodas ir daržas
    • Sveikata ir grožis
    • Žmonės
  • Įdomybės
    • Horoskopai
    • Receptai
  • Pramogos
    • Kinas
    • Menas
    • Renginiai
    • Eurovizija 2026
  • Redakcija
    • Apie mus
    • Autoriai
    • Privatumo ir slapukų politika
    • Redakcijos politika
    • Kontaktai
Sekite mus
Pradinis puslapis » Apgaulė, kurios nesustabdė net „Google“: jūsų paskyra gali būti pavogta vos per kelias sekundes
Technologijos

Apgaulė, kurios nesustabdė net „Google“: jūsų paskyra gali būti pavogta vos per kelias sekundes

Paskelbė Lukas Snarskis
2025-04-22, 17:55
Komentarų: 0
Dalintis
4 min. skaitymo

Kai „Google“ jums atsiunčia el. laišką, kuriame rašoma: „Jūsų asmeninė informacija buvo rasta tamsiajame internete“, verčiau į tai žiūrėkite rimtai. Tačiau tai dar ne viskas, nes dabar situacija tampa dar blogesnė.

Saugoti savo paskyras ir asmens duomenis tampa vis sudėtingiau, nepaisant nuolatinių saugumo specialistų pastangų. „Microsoft“ neseniai paskelbė apie griežtesnius el. pašto autentifikacijos reikalavimus, o FTB perspėjo apie sukčius, apsimetančius jų agentais, „Google“ patvirtino, kad „Gmail“ vartotojai tapo naujos sudėtingos kibernetinės atakos taikiniu. 

Sukčiai sugebėjo apeiti net pačias „Google“ taikomas apsaugas, pasinaudodami vartotojų pasitikėjimu oficialia „Google“ infrastruktūra. Problemos esmė ta, kad apgaulingos saugumo žinutės, kurios iš pirmo žvilgsnio atrodo visiškai autentiškos. 

Balandžio 16 dieną programinės įrangos kūrėjas Nickas Johnsonas socialiniame tinkle „X“ pasidalijo įrašu apie tai, kaip gavo neva oficialų „Google“ saugumo perspėjimą apie jo paskyrai iškeltą bylą teisme. Laiškas buvo pasirašytas „Google“ domeno raktu, siųstas iš „[email protected]“ adreso, o dar blogiau – jis pateko į tą pačią el. pašto giją kaip tikrieji saugumo perspėjimai.

Spustelėjus pateiktą nuorodą, vartotojai patenka į itin tikrovišką „Google Support“ puslapio kloną, patalpintą „sites.google.com“ platformoje. Net prisijungimo langas atrodė identiškas tikram „Google“ paskyros puslapiui. Jei kas nors suveda savo prisijungimo duomenis – jie patekdavo tiesiai į sukčių rankas.

Kaip veikia „DomainKeys Identified Mail“ (DKIM) ir kokią reikšmę tai turi?

Norint kovoti su tokiais incidentais, „Google“ nuo 2024 metų balandžio 1 dienos privalomai taiko griežtesnį masinio siuntimo autentifikavimą, naudodama DMARC, DKIM ir SPF sistemas. Panašias priemones netrukus įves ir „Microsoft“ vartotojams „Outlook.com“ platformoje.

Šios apsaugos priemonės turėtų užtikrinti, kad vartotojai gautų tik autentiškus laiškus, siųstus iš patikrintų domenų. DKIM užtikrina, kad el. laiškas būtų pasirašytas skaitmeniniu parašu, SPF patikrina siuntėjo teisėtumą, o DMARC vertina, kaip gerai šie duomenys sutampa ir nusprendžia, ką daryti su neatitinkančiu laišku, nukreipti į šlamšto katalogą arba atmesti visai.

Tačiau ši nauja ataka parodė, kad net griežtos apsaugos turi spragų, kurias išradingi sukčiai sugeba išnaudoti. Tai nereiškia, kad autentifikacijos sistemų nereikia naudoti – jos vis dar labai svarbios. Tačiau vartotojai turi išlikti budrūs net ir tada, kai laiškas atrodo „tobulai“ patikimas.

Sukčių arsenalas: pigių „phishing“ rinkinių grėsmė

Nors ši „Gmail“ ataka yra itin sudėtinga, dauguma kibernetinių nusikaltėlių renkasi paprastesnius kelius. Pasak „NordVPN“ kibernetinio saugumo eksperto Adrianuso Warmenhoveno, sukčiavimo rinkiniai (angl. phishing kits) tamsiajame internete ar „Telegram“ grupėse parduodami vos už 25 JAV dolerius.

Šie rinkiniai dažnai siūlo „drag-and-drop“ svetainių kūrimo įrankius, suklastotų svetainių kodą, kenkėjiškus duomenų išgavimo skriptus ir netgi jau paruoštas elektroninio pašto šablonų kolekcijas. Daugeliui sukčių nereikia turėti nė minimalių programavimo įgūdžių, viskas pateikiama paruošta naudojimui.

„NordVPN“ tyrimas parodė, kad dažniausiai imituojami prekių ženklai yra „Google“, „Facebook“ ir „Microsoft“. Vien 2024 metais buvo užfiksuota 85 000 suklastotų „Google“ URL. A. Warmenhovenas perspėja, kad tokie sukčiavimo rinkiniai mažina barjerą patekti į kibernetinių nusikaltimų pasaulį, todėl atakų mastas ir įvairovė sparčiai auga.

Ką daro „Google“ ir kaip apsisaugoti?

Gera žinia ta, kad „Google“ jau ėmėsi visų įmanomų priemonių, kad užkirstų kelią šiai konkrečiai atakos formai. JAV bendrovė paskelbė, kad nauji apsaugos atnaujinimai netrukus bus pilnai įdiegti ir turėtų užkirsti kelią tokiam piktnaudžiavimui.

Tuo tarpu vartotojams patariama nedelsti ir įjungti dviejų veiksnių autentifikaciją (2FA) bei pereiti prie naudojimosi „passkeys“ sistemomis, kurios užtikrina tvirtesnę apsaugą nuo panašių atakų.

Kaip paaiškino saugumo ekspertė Melissa Bischoping, ši ataka naudojo naujovišką „OAuth“ aplikacijos kombinaciją ir kūrybingą DKIM spragų išnaudojimą. Nors „Google“ šias spragas jau uždarė, M. Bischoping perspėjo, kad sukčiavimas pasitelkiant patikimų paslaugų vardus nėra nei naujas, nei išnykstantis reiškinys.

Todėl, nepaisant naujų apsaugos mechanizmų, vartotojai privalo išlikti budrūs ir mokytis atpažinti net ir pačius tikroviškiausius sukčiavimo bandymus. Tvirtos apsaugos pagrindas išlieka tas pats: sąmoningas saugumo žinių atnaujinimas ir kelių lygių autentifikacijos naudojimas.

Temos:GmailGoogleKibernetinis saugumas
Kaip vertinate šį įrašą?
Nuostabus!0
Prajuokino0
Nustebino0
Nuvylė0
Sunervino!0
PaskelbėLukas Snarskis
Laikas.lt - įdomus ir gyvas portalas kiekvienam. Mūsų tikslas savo skaitytojams teikti išskirtines naujienas iš viso pasaulio. Čia rasite daugybę patarimų, istorijų bei puikių ir daugelio pamėgtų receptų. Lai kiekviena diena su mumis prasideda iš naujo!
Komentarų: 0

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Rekomenduojami Video

Rekomenduojame perskaityti

„Macbook“ kompiuteris. Pexels nuotr.
Technologijos

„Apple“ ruošia itin pigų „Macbook“ kompiuterį, atskleidžiama, kokius kompromisus priims gamintojas

Jonas Vainius
2026-02-28
Agurkai. Pexels nuotr.
Sodas ir daržas

Agurkai augs lygūs, o ne kreivi: šios trąšos po žydėjimo gali nulemti visą derlių

Karolina Vasiliauskaitė
2026-02-28
Pasaulis

Popiežius stoja į kovą prieš dirbtinį intelektą: kunigams uždraudė DI pamokslus, kas toliau?

Karolis Vaickus
2026-02-28
macro photography of silver and black studio microphone condenser
Pasaulis

Dar vienas smūgis regiono žiniasklaidai: Laisvosios Europos radijas stabdo veiklą dviejose šalyse

2026-02-28
Mokslas

Nepraleiskite pasakiško dangaus reiškinio: sužinokite, kada galėsite pamatyti kraujo raudonumo Mėnulį

Karolis Vaickus
2026-02-28
Vonios kambarys. Pexels nuotr.
Namai

28 idėjos jaukumui, prabangai ir WOW efektui: net mažiausias vonios kambarys virs namų SPA

Karolina Vasiliauskaitė
2026-02-28

Laikas.lt – įdomus ir gyvas portalas, skirtas visiems, mėgstantiems patikimą informaciją ir naudingus patarimus, paversiančius kasdienį gyvenimą lengvesniu. Skaitykite ir mėgaukitės!

TIPRO, UAB
Kalvarijų g. 99A-33, LT-08219 Vilnius
Tel.: +370 606 17737
El. paštas: [email protected]

Mūsų populiariausios

  • Namai
  • Sveikata ir grožis
  • Receptai
  • Mokslas
  • Pasaulis
  • Pramogos
  • Žmonės

Taip pat skaitykite

  • Automobiliai
  • Horoskopai
  • Lietuva
  • Maistas
  • Patarimai
  • Ekonomika
  • Regionai

Redakcija

  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
@ 2026 Visos teisės saugomos
  • Titulinis
  • Privatumo ir slapukų politika
  • Redakcijos politika
  • Kontaktai
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?