据悉,谷歌确认部分黑客正通过已泄露的密码入侵Gmail账户,大多数Gmail用户需要立即更换密码以确保账户安全。此前,ShinyHunters黑客组织在6月骗取了一名谷歌员工的信任,通过其登录凭据窃取了大量包含公司名称和客户联系方式的文件,谷歌当时称此次入侵未导致密码被盗。
谷歌表示,密码问题是导致“成功入侵”的主要原因之一。此前有报告称,在谷歌Salesforce数据库遭黑客攻击后,“所有25亿Gmail用户都可能面临风险”。同时,诈骗分子正冒充谷歌客服,通过电子邮件和电话联络用户,甚至借助谷歌的人工智能工具实施攻击。
谷歌提醒用户升级账户安全措施,包括启用非短信形式的双重身份验证(2FA)、添加“通行密钥”并将其设为默认登录方式。谷歌数据显示,目前仅有36%的用户会“定期更改密码”,建议这类用户尽快修改密码,并养成定期更新的习惯。
谷歌建议用户若今年尚未更换Gmail密码,应立即采取措施:使用独立的密码管理器生成并保存新密码;将双重验证方式切换为身份验证应用;同时添加并严格使用通行密钥。如果设备已启用通行密钥,但登录窗口仍要求输入密码,应立即警惕,并避免通过任何电子邮件中的链接进行登录,即便该链接看似来自谷歌。