НОВИНИ

Google закликає 2,5 млрд користувачів Gmail відмовитися від паролів — що сталося

Аудіо версія новини

Слухати

Google попередила користувачів Gmail про зростання фішингових атак, пов’язаних із витоком даних Salesforce. Компанія закликає переходити на безпарольну автентифікацію. Про це повідомляє Fast Company.

Оригінальна дата публікації: 7 листопада 2025 року.

Що сталося

Компанія Google підтвердила, що зловмисники отримали доступ до корпоративних даних Gmail, зокрема контактів, метаданих електронної пошти та бізнес-зв’язків. Йдеться не про злам самої Gmail, а про використання корпоративних даних, отриманих через Salesforce, для точкових атак. Хоча паролі користувачів не були викрадені, ці дані дозволяють створювати фішингові листи, які виглядають максимально достовірно — з іменами колег, компаній або темами попередніх листувань.

За даними Google, саме фішинг і вішинг (телефонні шахрайства) становлять 37% усіх зламів облікових записів в її сервісах. Тепер, маючи дані Salesforce, шахраї надсилають повідомлення, які видають за офіційну підтримку Gmail або IT-відділ компанії. Деякі дзвінки навіть надходять із кодом регіону 650 — як у справжніх номерів Google.

Чому це важливо

Компанія наголосила, що паролі — це найуразливіше місце цифрової безпеки. Якщо зловмисники отримують доступ до електронної пошти, вони фактично можуть відновити паролі від будь-яких інших сервісів. Тому Google закликає повністю відмовитися від них і перейти на ключі доступу (passkeys) або двофакторну автентифікацію через застосунки.

На відміну від SMS-кодів, ключі доступу використовують біометрію або локальний пристрій і не можуть бути підроблені під час фішингу. Вони також роблять процес входу швидшим і безпечнішим.

Що радить Google

  1. Регулярно оновлюйте пароль Gmail, використовуючи унікальні комбінації.
  2. Увімкніть двофакторну автентифікацію, бажано через застосунок або ключ доступу.
  3. Не переходьте за посиланнями у підозрілих листах, навіть якщо вони виглядають офіційно.
  4. Перевірте налаштування безпеки у своєму обліковому записі через Google Security Checkup.
  5. Швидко реагуйте на дивну активність або неочікувані сповіщення про вхід.

ЧИТАЙТЕ ТАКОЖ

ТЕХНОЛОГІЇ
Starlink Mobile: як супутниковий зв’язок виходить у стільниковий сегмент і що це означає для ринку

19 Грудня 2025, 13:00

НОВИНИ
Сем Альтман пояснив, чому OpenAI часто переходить у режим «червоного коду»

19 Грудня 2025, 12:56

НОВИНИ
Тепер у Gemini можна перевірити, чи створене відео за допомогою ШІ — як це зробити

19 Грудня 2025, 11:17

НОВИНИ
Український Crosscheck залучив $220 000 у Techstars New York — що відомо

19 Грудня 2025, 10:07

БІЗНЕС
Як Саудівська Аравія витрачає трильйони на імідж і де бере на це гроші

19 Грудня 2025, 08:34

НОВИНИ
Телескоп «Джеймс Вебб» зафіксував незвичайну екзопланету — що відомо

18 Грудня 2025, 18:06

БІЗНЕС
Credit Agricole став генеральним партнером Tech Unity: Clusters Forum — першої події, що об’єднала всю Tech-екосистему України

18 Грудня 2025, 17:00

НОВИНИ
HIMERA закрила інвестраунд на $2,5 млн — деталі

18 Грудня 2025, 16:17

НОВИНИ
8 способів, як створити презентацію в NotebookLM

18 Грудня 2025, 14:13

ТЕХНОЛОГІЇ
Автономія без хаосу: як побудувати продуктову культуру, де команда впливає на рішення

18 Грудня 2025, 14:00