بر اساس گزارشی که روزنامه دیلی‌میل منتشر کرده است، حمله سایبری تازه‌ای به یکی از پایگاه‌های داده گوگل، بیش از ۲.۵ میلیارد کاربر جیمیل را در معرض خطر قرار داده است. این حمله که توسط گروه هکری مشهور به ShinyHunters انجام شده، می‌تواند زمینه‌ساز موجی از کلاهبرداری‌های هدفمند و حملات فیشینگ باشد.

ماجرای نفوذ چگونه آغاز شد؟

طبق گزارش‌ها، هکرها در ماه ژوئن موفق شدند با فریب یکی از کارمندان گوگل، به اطلاعات ورود سیستمی دسترسی پیدا کنند که روی پلتفرم ابری Salesforce مدیریت می‌شد. به این ترتیب آن‌ها توانستند به حجم بزرگی از فایل‌های کاری دسترسی یابند؛ فایل‌هایی شامل نام شرکت‌ها، اطلاعات تماس مشتریان و جزئیات سازمانی حساس.

با این حال، گوگل تأکید کرده که در این حمله هیچ رمزعبوری به سرقت نرفته است. اما کارشناسان هشدار می‌دهند که حتی همین داده‌های سرقتی نیز می‌تواند زمینه‌ساز تهدیدهای جدی برای کاربران باشد.

استفاده از داده‌ها برای کلاهبرداری

پس از این حادثه، گزارش‌هایی منتشر شده که نشان می‌دهد کلاهبرداران از اطلاعات دزدیده‌شده برای تماس مستقیم با کاربران جیمیل از طریق ایمیل و تماس تلفنی استفاده می‌کنند. در برخی موارد، تماس‌های جعلی از شماره‌هایی با پیش‌شماره ۶۵۰ (که معمولا به کالیفرنیا مربوط است) ثبت شده‌اند.

در این تماس‌ها، فرد مهاجم وانمود می‌کند از طرف گوگل تماس گرفته و کاربر را ترغیب می‌کند تا رمز عبور حساب جیمیل خود را بازنشانی کند. اگر کاربر فریب بخورد و این کار را انجام دهد، عملاً دسترسی حساب او به دست مهاجمان خواهد افتاد یا داده‌های شخصی او به سرقت خواهد رفت.

گوگل چه می‌گوید؟

هرچند گوگل اعلام کرده که اطلاعات حساس مثل رمز عبور کاربران افشا نشده، اما متخصصان امنیت سایبری تأکید دارند که حتی در اختیار داشتن اطلاعات تماس کاربران، فرصتی طلایی برای مجرمان سایبری است. چرا که آن‌ها می‌توانند با جعل هویت و حملات فیشینگ، کاربران بی‌خبر را به دام بیندازند.

چگونه امنیت حساب خود را افزایش دهیم؟

برای جلوگیری از سوءاستفاده‌های احتمالی، کارشناسان توصیه می‌کنند:

  • رمز عبور جیمیل خود را تغییر دهید و از ترکیب قوی شامل حروف، اعداد و نمادها استفاده کنید.
  • احراز هویت دو مرحله‌ای (2FA) را فعال کنید تا حتی در صورت افشای رمز عبور، دسترسی به حساب غیرممکن شود.
  • به هیچ عنوان روی لینک‌های ناشناس در ایمیل یا پیامک کلیک نکنید.
  • اگر تماسی مشکوک دریافت کردید، اطلاعات شخصی یا رمز عبور خود را در اختیار تماس‌گیرنده قرار ندهید.

جمع‌بندی

حمله سایبری اخیر به گوگل و افشای اطلاعات میلیون‌ها کاربر جیمیل نشان می‌دهد که حتی غول‌های فناوری نیز در برابر حملات هکرها آسیب‌پذیرند. در چنین شرایطی، بهترین راهکار برای کاربران، افزایش آگاهی و رعایت اصول امنیتی است. بی‌توجهی به تماس‌ها و ایمیل‌های مشکوک می‌تواند از هک شدن حساب و سرقت اطلاعات شخصی جلوگیری کند.