Podvodníci objevili nový způsob, jak napálit uživatele Gmailu. Pokud naletíte, můžete přijít o peníze i přístup k e-mailu
Podvodníci přišli s novým trikem, který cílí na uživatele Gmailu. Zneužívají přitom oficiální bezpečnostní upozornění od Googlu, takže jejich zprávy mohou na první pohled působit důvěryhodně a uniknout pozornosti antispamových filtrů. Pokud člověk na falešné varování naletí, riskuje zneužití své e-mailové schránky, ztrátu přístupu k účtu i finanční škodu.
Útočníci nikdy nespí, a tak v posledních týdnech přišli s dalším typem podvodu, který tu ještě nebyl. Objevili mezeru v automatických bezpečnostních notifikacích a vyvolávají dojem oficiální podpory od Googlu. Generují se tak reálné události přímo v ekosystému služeb Googlu, ze kterého pak následně odejde zpráva oběti. Útočník může do schránky oběti vyvolat například informaci o vytvoření hesla pro novou aplikaci, tzv. app password.
Zákeřný a nový typ podvodu
Zásadní problém celého řetězce tkví v tom, že text samotného upozornění z velké části generuje a samozřejmě ovládá přímo pachatel. Do volitelného názvu zařízení nebo aplikace úmyslně vepíše falešné bezpečnostní upozornění. Jak koncem září 2026 potvrdilo švýcarské Národní centrum pro kybernetickou bezpečnost (BACS), tento rafinovaný způsob dokáže zmást nejen samotné uživatele, ale i ochranné systémy Googlu.
Do e-mailové schránky uživatele, a to přímo do hlavní složky, přijde naléhavé upozornění. Oběť si přečte, že se někdo naboural do jejího účtu Google nebo zřídil neoprávněný přístup k jinému zařízení. Součástí takové zprávy je pak logicky navržený jediný postup, a to je okamžitá záchrana ve formě kontaktování uvedené zákaznické linky. Samotné falešné telefonní číslo se přitom nachází v textu oficiálního e-mailu odeslaného z reálné systémové adresy no-reply@accounts.google.com. Skutečnost, že je odesílatelem Google, pak ovlivní antispamové a bezpečnostní filtry Googlu, takže na tuto zprávu nijak nereagují a uživatel ji najde mezi hlavními doručenými e-maily, nikoli ve spamu. Uživatelé pak předpokládají, že jde o oficiální zprávu od Googlu a problém je na světě.
Manipulace po telefonu
Uživatel se logicky bojí o svůj účet a vytočí telefonní číslo. Spojí se tak s call centrem podvodníků a operátor spustí připravený scénář. Tváří se jako certifikovaný technik a pod různými záminkami se snaží od uživatele získat přihlašovací údaje či heslo nebo jej přimět k tomu, aby si vytvořil nové heslo pro aplikaci.
Podvodník potřebuje znát buď klasické přihlašovací údaje, nebo tzv. aplikační heslo. To je speciální 16místný kód, který primárně slouží pro přihlašování staršího softwaru nepodporujícího moderní zabezpečení. Zásadní hrozba spočívá v tom, že využití tohoto kódu kompletně obchází dvoufázové ověření (2FA). Jakmile se tak útočník k tomuto heslu dostane, může vstoupit do e-mailové schránky oběti, číst veškerou poštu a pokračovat v útoku.
Cílem je ovládnutí účtu
Podle analytiků specializujících se na tento typ kybernetických hrozeb mohou být následky skutečně fatální. Pokud útočník získá přímý vstup do Gmailu, může si ihned vyžádat resetování hesel k dalším službám. Snadno tak pronikne na sociální sítě, do e-shopů s uloženými platebními kartami nebo zneužije přístupy k internetovému bankovnictví.
Cílem těchto organizovaných skupin je získaná data okamžitě dále zpeněžit. Běžným postupem je pak hromadné rozesílání žádostí o rychlou půjčku přátelům oběti nebo šíření nebezpečného malwaru z důvěryhodné adresy. Majitel schránky pak úplně ztratí kontrolu, protože jej nadobro odříznou rychlou změnou hlavního hesla i telefonního čísla pro obnovu.
Obrana je přitom jednodušší, než se může na první pohled zdát. Technologické společnosti po svých uživatelích nikdy nechtějí hlášení incidentů, uniklých hesel nebo podezřelých přístupů skrze hlasové linky. Navíc nikdy po telefonu nebudou chtít znát hesla k e-mailovým účtům ani jiné přihlašovací údaje. Přímo na Googlu existuje stránka “Můj účet”, kde je v záložce Zabezpečení přehled o všech zařízeních, bezpečnostních událostech nebo vygenerovaných heslech.





Sledovat v Google Zprávách















































