НОВИНИ

Хакери атакують Gmail через код 2FA — як не втратити обліковий запис

Аудіо версія новини

Слухати

Американський Forbes пише, що хакери маскуються під підтримку Google і намагаються викрасти код 2FA для входу в Gmail, розповідаємо деталі. 

Що сталося

На Reddit користувач під ніком EvilKittensCo розповів про спробу шахрайства з боку зловмисника, який телефонував йому, представляючись працівником служби підтримки Google. Він стверджував, що отримав запит на зміну налаштувань облікового запису Gmail і просив підтвердити код 2FA, нібито для перевірки особи.

На словах усе виглядало як офіційна процедура безпеки, однак це була шахрайська атака. Зловмисники намагаються обійти двофакторну аутентифікацію та захопити доступ до пошти, яка часто пов’язана з іншими сервісами (банківськими, соцмережами, хмарними файлами тощо).

Що це означає

Сценарії соціальної інженерії — коли хакери маніпулюють емоціями чи довірою жертви — використовуються вже десятки років. Але останнім часом такі атаки стали частішими й технологічно складнішими.

Зловмисники маскуються під технічну підтримку, надсилають фішингові листи, SMS або телефонують, іноді навіть використовуючи голосові технології на основі ШІ. Їхня мета — змусити користувача добровільно надати код 2FA або інші облікові дані.

Що робити

Google ніколи не телефонує користувачам і не просить ділитися кодами підтвердження. Якщо вам телефонують із подібним запитом — це шахрайство.

Щоб захистити свій обліковий запис:

  • Не надавайте коди 2FA нікому, навіть якщо звернення виглядає офіційно.
  • Увімкніть додаткові рівні безпеки (наприклад, Google Advanced Protection).
  • Перевіряйте сповіщення про входи та активність у своєму обліковому записі.
  • Використовуйте унікальні паролі та менеджери паролів.

Зловмисники дедалі частіше поєднують технічні атаки з психологічним впливом. Тому головна порада — бути скептичними до будь-яких неочікуваних звернень і памʼятати: справжня підтримка ніколи не просить кодів.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Google Chrome почав автоматично блокувати нав’язливі сповіщення — що зміниться для користувачів

19 Грудня 2025, 18:05

НОВИНИ
The Economist обрав країну 2025 року — хто це

19 Грудня 2025, 17:28

НОВИНИ
Київ став лідером рейтингу міст України за розвитком електронних сервісів — дослідження

19 Грудня 2025, 16:40

НОВИНИ
ChatGPT і Claude почнуть автоматично виявляти неповнолітніх користувачів

19 Грудня 2025, 15:22

НОВИНИ
Скільки днів потрібно працювати, щоб купити iPhone 17 Pro у різних країнах

19 Грудня 2025, 14:35

ТЕХНОЛОГІЇ
Starlink Mobile: як супутниковий зв’язок виходить у стільниковий сегмент і що це означає для ринку

19 Грудня 2025, 13:00

НОВИНИ
Сем Альтман пояснив, чому OpenAI часто переходить у режим «червоного коду»

19 Грудня 2025, 12:56

НОВИНИ
Тепер у Gemini можна перевірити, чи створене відео за допомогою ШІ — як це зробити

19 Грудня 2025, 11:17

НОВИНИ
Український Crosscheck залучив $220 000 у Techstars New York — що відомо

19 Грудня 2025, 10:07

БІЗНЕС
Як Саудівська Аравія витрачає трильйони на імідж і де бере на це гроші

19 Грудня 2025, 08:34