НОВИНИ

Google закликає 2,5 млрд користувачів Gmail відмовитися від паролів — що сталося

Аудіо версія новини

Слухати

Google попередила користувачів Gmail про зростання фішингових атак, пов’язаних із витоком даних Salesforce. Компанія закликає переходити на безпарольну автентифікацію. Про це повідомляє Fast Company.

Оригінальна дата публікації: 7 листопада 2025 року.

Що сталося

Компанія Google підтвердила, що зловмисники отримали доступ до корпоративних даних Gmail, зокрема контактів, метаданих електронної пошти та бізнес-зв’язків. Йдеться не про злам самої Gmail, а про використання корпоративних даних, отриманих через Salesforce, для точкових атак. Хоча паролі користувачів не були викрадені, ці дані дозволяють створювати фішингові листи, які виглядають максимально достовірно — з іменами колег, компаній або темами попередніх листувань.

За даними Google, саме фішинг і вішинг (телефонні шахрайства) становлять 37% усіх зламів облікових записів в її сервісах. Тепер, маючи дані Salesforce, шахраї надсилають повідомлення, які видають за офіційну підтримку Gmail або IT-відділ компанії. Деякі дзвінки навіть надходять із кодом регіону 650 — як у справжніх номерів Google.

Чому це важливо

Компанія наголосила, що паролі — це найуразливіше місце цифрової безпеки. Якщо зловмисники отримують доступ до електронної пошти, вони фактично можуть відновити паролі від будь-яких інших сервісів. Тому Google закликає повністю відмовитися від них і перейти на ключі доступу (passkeys) або двофакторну автентифікацію через застосунки.

На відміну від SMS-кодів, ключі доступу використовують біометрію або локальний пристрій і не можуть бути підроблені під час фішингу. Вони також роблять процес входу швидшим і безпечнішим.

Що радить Google

  1. Регулярно оновлюйте пароль Gmail, використовуючи унікальні комбінації.
  2. Увімкніть двофакторну автентифікацію, бажано через застосунок або ключ доступу.
  3. Не переходьте за посиланнями у підозрілих листах, навіть якщо вони виглядають офіційно.
  4. Перевірте налаштування безпеки у своєму обліковому записі через Google Security Checkup.
  5. Швидко реагуйте на дивну активність або неочікувані сповіщення про вхід.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Витрати на OnlyFans більше, ніж на OpenAI та New York Times разом: ось цікаві цифри з аналізу a16z

29 Січня 2026, 10:00

Хто ці люди
Закрили, півотнули, змінили вектор ринку. Як за рік змінилися українські CrimeDataLab, Heister V, BeautyBoostr та Apixmed

29 Січня 2026, 08:34

НОВИНИ
Windows 11 тепер може відновлювати роботу застосунків з Android — як це працює

28 Січня 2026, 19:01

Клієнт погодив
«Клієнт погодив». Як брендам будувати комунікацію на перевантаженому ринку — Роман Гурбанов, Taktika

28 Січня 2026, 19:00

НОВИНИ
Астрономи знайшли понад 800 космічних аномалій за допомогою ШІ — фото

28 Січня 2026, 18:12

НОВИНИ
Ці 16 розширень Chrome крадуть облікові записи — до чого тут ChatGPT

28 Січня 2026, 17:18

НОВИНИ
Наглядова рада Львівського IT Кластера пояснила відсторонення СЕО — що відомо

28 Січня 2026, 15:33

НОВИНИ
Скільки податків та внесків сплатив IT-сектор у 2025 році

28 Січня 2026, 14:24

КРЕАТИВ
Ви бачили ці ролики, просто не знали, хто їх робить: як працює студія and action

28 Січня 2026, 14:00

НОВИНИ
IPO на $50 млрд: Маск хоче вивести SpaceX на біржу під парад планет — що відомо

28 Січня 2026, 12:52