Google berättar om nätfiske och säkerhet online

Postat:
13:29 - 2014-11-09
Skribent:
| Lars A
Kommentarer:
21

Google har släppt en studie om nätfiske, phishing, som innehåller statistik om hur förövare lurar till sig kontoinformation online. Enligt en undersökning i USA nyligen var fler människor oroliga för att bli hackade än att få inbrott i bostaden. Google menar att de övervakar många typer av potentiella hot, allt från försök till kontokapningar till angrepp med politiska motiv från stater.

Företagets studie visar att manuella kapningar mot individuella konton är ovanliga (nio dagliga incidenter per miljon användare) men att de kan orsaka stor skada. Nätfiske är vanligaste metoden, vilket innebär att förövare försöker lura till sig uppgifter – ofta genom att låtsas vara ett företag.

kontokapning-google

Enligt Google lämnade 14% av de som besöker förfalskade hemsidor över sina uppgifter. Även de mest uppenbart fejkade sidorna fungerade i 3% fallen. Med tanke på att en angripare kan skicka ut miljontals meddelanden kan många drabbas.

Cirka 20% av konton som kapas används av förövarna inom 30 minuter efter att de fått inloggningsuppgifterna. När angriparna kommit in tillbringar de i regel 20 minuter inuti kontot, för att ändra lösenord, leta efter fler kontouppgifter och lura andra offer.

Enligt studien använder nätfiskare i regel det kapade kontot för att kontakta alla i den drabbades adressbok för att lura till sig fler uppgifter. Personer som finns i ett kapats kontos adressbok löper 36 gånger så hög risk att själva bli kapade.

kapare-spam-google

Google skriver att en stor majoritet av alla nätfiskemejl blockeras av Gmail. Det låter vid det här laget som uppenbart sunt förnuft online, men Google uppmanar användare att vara mycket skeptiska gentemot mejl som ber om kontoinformation och personliga uppgifter. Företaget skriver att vi aldrig ska svara på dessa mejl utan istället rapportera dem till Google.

Samtidigt uppmanar Google användare att alltid ange ett telefonnummer eller en sekundär e-postadress för Google-konton. På så vis kan du verifiera att du är kontots ägare om du blir kapad. Sista uppmaningen består av att aktivera tvåstegsverifiering eller inloggning via USB-sticka.

Användare kan se över sina säkerhetsinställningar för Google här.

google-natfiske-infographic