Un val de mesaje înșelătoare, deghizate în comunicări oficiale Google, a început să circule intens pe telefoanele mobile ale utilizatorilor români, avertizează specialiștii în securitate cibernetică de la Bitdefender.
Aceste texte, care promit „premii” sau „cadouri aniversare” sub pretextul unui așa-zis „Google Day”, nu sunt altceva decât o capcană menită să-i determine pe destinatari să acceseze linkuri periculoase.
Miza este considerabilă: de la furtul datelor personale și bancare, până la preluarea integrală a contului Google, cu repercusiuni grave asupra serviciilor asociate, precum Gmail, YouTube, Google Drive sau Google Photos.
Fenomenul, etichetat drept „Google Day” sau „Google Anniversary”, este o invenție a infractorilor cibernetici. Mesajele sunt expediate de la numere necunoscute sau mascate și anunță utilizatorii că au fost „norocoși” sau că au fost aleși ca „utilizatori vechi” pentru a primi un „premiu garantat”.
Singura condiție pentru revendicarea acestui premiu este deschiderea unui link, prezentat ca fiind necesar pentru finalizarea procesului. Însă, pagina la care ajung utilizatorii nu este una legitimă, ci o clonă perfect executată a site-ului Google sau a unei platforme de revendicare.
Aici, victimele sunt ademenite să introducă date personale, informații despre cardul bancar sau chiar credențialele de autentificare ale contului Google.
Chiar și în cazul utilizatorilor care au activată autentificarea în doi factori (2FA), hoții pot folosi metode sofisticate, precum furtul de sesiuni prin cookie-uri, sau pot manipula browserul pentru a intercepta codurile de verificare, totul petrecându-se cu o rapiditate amețitoare, în doar câteva clicuri.
Consecințele compromiterii unui cont Google sunt extrem de serioase. Acesta oferă acces nu doar la servicii esențiale de comunicare și stocare, ci și la lista de contacte sau la copiile de siguranță ale datelor.
De aici, escrocii pot acționa în lanț: pot reseta parolele altor conturi, pot șantaja persoanele din lista de contacte sau își pot folosi identitatea digitală a victimei pentru a comite noi fraude.
Bitdefender, citând Forbes, reiterează că Google nu trimite niciodată mesaje care anunță câștiguri sub pretextul unor aniversări sau sărbători.
Prin urmare, existența unui „Google Day” oficial, cu oferte de premii, este un mit pur, iar recunoașterea acestui fapt reprezintă primul și cel mai important pas către protecție. Există semne clare care trădează natura frauduloasă a acestor mesaje.
Ele induc adesea un sentiment de urgență, solicitând „acțiune imediată” pentru a revendica un „premiu garantat”. Linkurile sunt adesea scurtate sau aparțin unor domenii suspecte, iar greșelile de limbă sau de gramatică sunt frecvente.
Orice solicitare de date sensibile, cum ar fi informații bancare sau parole, sub pretextul unui „premiu” sau „câștig”, trebuie tratată imediat ca o tentativă de fraudă.
Acțiunile corecte sunt simple și decisive: ștergeți imediat mesajul, fără a deschide vreodată linkul inclus, nu răspundeți și nu îl partajați. În cazul nefericit în care ați accesat deja linkul suspect sau ați introdus date, este crucial să acționați fără întârziere.
Schimbați-vă parola contului Google, revocați toate sesiunile active din cont, rulați o verificare de securitate (Security Checkup) și monitorizați-vă tranzacțiile bancare pentru a identifica eventuale activități neautorizate.
În contextul acestor amenințări, chiar și modul în care aplicațiile de mesagerie afișează linkurile capătă o importanță. În codul pre-lansare al Google Messages au apărut indicii privind o simplificare a previzualizărilor linkurilor, eliminând adresele complete sau descrierile detaliate.
Orice modificare a interfeței poate influența modul în care utilizatorii evaluează riscul înainte de a accesa un link. Indiferent de designul interfeței, regula de bază rămâne neschimbată: nu vă bazați pe aspectul unei previzualizări, ci verificați întotdeauna sursa și aplicați bunul-simț digital.
Cel mai sigur este să accesați direct aplicația sau site-ul oficial, tastând adresa manual, nu prin intermediul unui link primit în mesaj. Pentru o protecție robustă, există câteva setări de siguranță esențiale.
Activați funcția „passkey” pentru contul Google, o metodă de autentificare mai sigură decât parolele tradiționale și mult mai rezistentă la atacurile de tip phishing.
Folosiți autentificarea în doi factori fără SMS, preferând aplicațiile de autentificare sau cheile fizice de securitate, care oferă un nivel superior de protecție. Utilizați parole unice, complexe și greu de ghicit pentru fiecare cont, stocându-le în siguranță într-un manager de parole dedicat.
Asigurați-vă că telefonul și toate aplicațiile sunt actualizate la zi, setați alerte pentru activități suspecte și verificați periodic dispozitivele conectate la contul dumneavoastră. Dacă observați ceva neobișnuit, deconectați imediat sesiunea respectivă și schimbați-vă parola.
Este important de reținut că aceste tehnici de înșelătorie nu se limitează doar la serviciile Google.
Același mecanism este folosit și în numele serviciilor de livrare (precum Fan Courier, Sameday, DHL), al autorităților care pretind amenzi sau taxe rutiere, ori al platformelor de e-commerce (eMag, Temu).
Pretextul poate fi convingător, dar rezultatul este același: un link care duce către o schemă de furt. Tratați orice „premiu”, „restituire” sau „verificare urgentă” ca fiind suspect până la proba contrarie.
Dacă aveți cea mai mică îndoială, accesați personal aplicația oficială (Google, bancă, curier) sau site-ul acestora, tastând adresa direct, nu prin intermediul unui link primit în mesaj. Un minut în plus de verificare vă poate salva identitatea digitală și, implicit, banii.
În concluzie, „Google Day” nu este o promoție oficială, ci o fraudă. Nu deschideți niciodată linkurile din astfel de mesaje, nu oferiți date personale sau bancare și ștergeți imediat aceste comunicări.
Întăriți-vă contul cu funcții precum passkey, autentificarea în doi factori fără SMS și verificări regulate de securitate. Iar dacă ați căzut pradă unei astfel de înșelătorii, acționați imediat pentru a reseta parolele și a controla sesiunile active.


