Όσοι χρησιμοποιούν την εφαρμογή Gmail θα πρέπει να αλλάξουν τον κωδικό πρόσβασής τους για λόγους ασφαλείας, λέει η Google. Τον περασμένο μήνα, η Google δήλωσε ότι «οι εισβολείς εντείνουν τις μεθόδους ηλεκτρονικού «ψαρέματος» (phishing) και κλοπής διαπιστευτηρίων», οι οποίες συνολικά αποτελούν το 37% των «επιτυχημένων εισβολών». Η εταιρεία προειδοποιεί τους χρήστες του Gmail ότι πρέπει να αλλάξουν τους κωδικούς πρόσβασής τους για να προστατεύσουν τον λογαριασμό τους.
Κάνοντας ακόμη χειρότερα τα πράγματα, οι χάκερ πραγματοποιούν τηλεφωνήματα και στέλνουν email σε κατόχους λογαριασμών Gmail προσποιούμενοι ότι εκπροσωπούν το τμήμα υποστήριξης της Google και δυστυχώς αρκετοί υπέκυψαν στην απάτη. Ο έλεγχος ταυτότητας δύο παραγόντων δεν είναι τέλειος. Οι χάκερ θα κάνουν phishing ελπίζοντας ότι οι περισσότεροι δεν είναι αρκετά προσεκτικοί και ότι θα πατήσουν έναν σύνδεσμο που θα τους μεταφέρει σε μια ψεύτικη σελίδα σύνδεσης. Εάν δεν προσέξει κάποιος, μπορεί να συμπληρώσει αυτήν τη σελίδα με προσωπικά στοιχεία, όπως τον κωδικό πρόσβασής του, τον αριθμό κοινωνικής ασφάλισης και άλλα. Αυτές οι πληροφορίες πηγαίνουν κατευθείαν στους κακοποιούς που γνωρίζουν τρόπους να κλέψουν κωδικούς 2FA.
Αλλάξτε κωδικούς και συνήθειες
Η Google σημειώνει ότι παρόλο που οι κωδικοί πρόσβασης μπορούν να κλαπούν, να μαντευτούν ή να ξεχαστούν, το 64% των ανθρώπων δεν αλλάζουν τακτικά τους κωδικούς πρόσβασής τους. Αυτό σημαίνει ότι οι περισσότεροι χρήστες του Gmail θα πρέπει να αλλάζουν τους κωδικούς πρόσβασής τους τώρα, αν δεν το έχουν κάνει καθόλου φέτος. Θα πρέπει να συνεχίσουν να το κάνουν κατά καιρούς. Αντί να γίνει χρήσης ενός διαχειριστή κωδικών πρόσβασης σε ένα πρόγραμμα περιήγησης όπως το Chrome, προτείνεται ένας αυτόνομος διαχειριστής κωδικών πρόσβασης. Αφού κάποιος θελήσει να αλλάξει τον κωδικό πρόσβασής του στο Gmail και τον αποθηκεύσει, θα πρέπει να αλλάξει το 2FA του σε μια εφαρμογή ελέγχου ταυτότητας που δημιουργεί κωδικούς μίας χρήσης για την επαλήθευση της ταυτότητάς του.
Χρειάζονται όλοι έναν κλειδί πρόσβασης
Αν δεν έχει κάποιος κλειδί πρόσβασης, πρέπει να δημιουργήσει ένα. Ένας κωδικός πρόσβασης μπορεί να είναι το βιομετρικό εργαλείο που θεωρείται κατάλληλο για το ξεκλείδωμα του το τηλεφώνου, όπως το δακτυλικό αποτύπωμα ή η αναγνώριση προσώπου. Μπορεί επίσης να είναι ένα PIN. Οι κωδικοί πρόσβασης είναι πιο ανθεκτικοί στο ηλεκτρονικό ψάρεμα (phishing), καθώς ο χρήστης δεν μπορεί να εξαπατηθεί ώστε να παραδώσει έναν κωδικό πρόσβασης σε έναν κακόβουλο χρήστη. Μόνο το 34% των καταναλωτών στις ΗΠΑ χρησιμοποιούν κωδικούς πρόσβασης.