Avviso di sicurezza critico da parte di Google: truffa o realtà?
Gli utenti ricevono email di avviso di sicurezza da Google quando si verificano attività sospette o indesiderate sui loro account.

Ciò potrebbe essere dovuto al fatto che qualcuno sta tentando di accedere al tuo account o sta inviando un numero insolito di email contemporaneamente. Potresti ricevere questa email anche quando accedi a Gmail da un nuovo dispositivo.
Ora, i truffatori possono creare la stessa email e inviartela. L'email ti chiederà di intervenire perché il tuo account è in difficoltà. Una volta cliccato su questo link e inserite le tue credenziali di accesso, il tuo account verrà compromesso.
Per questo motivo è fondamentale saper distinguere un messaggio di posta elettronica autentico da un falso avviso di sicurezza.
Per prima cosa, spiegherò i criteri da verificare per distinguere le email legittime. In secondo luogo, ti mostrerò come determinare se un'email proviene da Google o da un truffatore. Infine, c'è una sezione per coloro che sono già stati vittime di truffe e i passaggi che possono intraprendere ora.
Come si fa a distinguere un'e-mail autentica da un falso avviso di sicurezza?
Ci sono quattro dettagli da verificare per determinare se un'email è autentica. Se questi elementi sembrano sospetti, è probabile che l'email sia falsa.
1. Verifica l'indirizzo email del mittente
L'email che riceverai da Google conterrà il seguente indirizzo email:
no-reply@accounts.google.com

In caso contrario, è molto probabile che l'e-mail ti sia stata inviata da un truffatore.
Ma non finisce qui. I truffatori possono anche ricorrere allo spoofing delle email, facendole apparire come se fossero state effettivamente inviate da Google. Questa è una pratica comune negli attacchi di phishing e rende difficile individuare un'email falsa.
Pertanto, dovresti seguire anche gli altri due passaggi per essere assolutamente certo che il messaggio di avviso di sicurezza critica di Google sia autentico.
2. Controlla l'intestazione dell'e-mail
Le intestazioni delle email in genere contengono sia gli indirizzi Mailed-by che Signed-by. Quando ricevi un'email di sicurezza, controlla se entrambi gli indirizzi puntano a un dominio Google. In caso contrario, è un segnale d'allarme.
Ecco come visualizzare le intestazioni in Gmail:
- Vai su Gmail e clicca su Messaggio di avviso di sicurezza.
- Fare clic sulla freccia a discesa accanto a "a me".
- Ora controlla le teste Spedito da e Firmato da.

Come potete vedere, l'indirizzo del mittente sarà gaia.bounces.google.com e l'indirizzo del firmatario sarà accounts.google.com.
D'altra parte, un'email falsa potrebbe avere un'intestazione come questa: http://scammer.com/a/google.com
In questo caso, google.com si trova all'interno di una cartella anziché essere il dominio principale. Questa è una prova sufficiente per considerarlo un tentativo di phishing.
3. Verificare il DKIM per l'e-mail
DKIM (DomainKeys Identified Mail) è un buon metodo per verificare l'autenticità di un'e-mail, poiché contiene il dominio da cui è stata inviata. Ad esempio, se l'e-mail proviene da Google, la sezione DKIM mostrerà "PASS" con il dominio accounts.google.com . Se il dominio non punta a Google, l'e-mail non è sicura.
Ecco come controllare il DKIM di un'e-mail:
- Apri l'avviso di sicurezza della tua posta elettronica.
- Clicca su Elenco di tre punti verticali a destra,
- Clicca su Mostra originale Aprire Intestazione della posta.

- Ora puoi controllare DKIM e altri dettagli e-mail.

4. Verificare le informazioni contenute nell'e-mail.
Le email di sicurezza di Google in genere contengono i dettagli di accesso, tra cui l'ora, la posizione e il dispositivo utilizzati per l'accesso.
Al contrario, un'email falsa conterrà allegati irrilevanti, link di phishing, moduli di contatto , ecc. In tal caso, sappiate che questa email non proviene da Google.
Cosa dovresti fare se ricevi un'email di avviso di sicurezza critica da Google?
Se l'email proviene da Google e hai già effettuato l'accesso su un nuovo dispositivo, nessun problema. Ti basterà cliccare su "Sì, sono io" e il gioco è fatto.
Tuttavia, se non sei stato tu ad effettuare l'accesso, c'è un problema. Qualcun altro ha provato ad accedere al tuo account o ha già effettuato l'accesso. A questo punto, dovresti procedere come segue:
- non La password del tuo account وDisconnettersi dai dispositivi sconosciuti.
- Vedere Impostazioni di sicurezza dell'account Google Il tuo e assicurati che non ci siano modifiche, come un'email di recupero dedicata o un numero di telefono, ecc.
- Rimuovere le applicazioni che Non le hai concesso l'accesso alla tua email. da solo.
- un atto Verifica in due passaggi.
- Rivedi le tue impostazioni di abbonamento e pagamento Per garantire che non venga eseguita alcuna transazione non avviata da te.
- Cambia le password delle app (Soprattutto le banche) sincronizzate con Gmail e salvate nel browser.
Cosa dovresti fare se la tua email di avviso di sicurezza critica proviene da truffatori?
In tal caso, non c'è motivo di preoccuparsi (a patto che non abbiate cliccato su nulla). Gli attacchi di phishing hanno successo solo quando gli utenti condividono le proprie informazioni personali. Se non l'avete fatto, siete al sicuro.
Ecco alcune cose da ricordare se sei sicuro che l'email sia falsa:
- non aprire Eventuali allegati.
- non aprire Eventuali link.
- Non chiamare Numero di contatto, se presente.
- Clicca su Elenco a tre punti A destra, scegli Segnala phishing Per segnalare un'e-mail.

- Blocca il mittente per evitare di ricevere email fraudolente da parte sua.
Cosa dovresti fare se sei vittima di un'e-mail falsa?
Le email di phishing sono comuni. Di fatto, sono state il crimine informatico numero uno nel 2020. Se ne sei vittima, assicurati prima di reimpostare la password del tuo account.
Utilizza il tuo indirizzo email o numero di telefono di recupero per accedere e modificare le tue credenziali di accesso il prima possibile.
In secondo luogo, esegui una scansione con il tuo software antivirus per rilevare eventuali malware o file sospetti che i truffatori potrebbero aver installato. Se ne vengono rilevati, eliminali definitivamente.
Allo stesso modo, se aprite un link e finite su un sito web sospetto, ripristinate le impostazioni predefinite del browser . Questo impedirà ai truffatori di hackerarlo.
Infine, se sfortunatamente qualcuno dovesse ottenere l'accesso completo al tuo account, assicurati di cambiare tutte le altre password salvate . Questo impedirà almeno l'accesso ad alcuni dei tuoi altri account.
Ricordate i punti che ho menzionato per evitare di cadere vittima di email di phishing. Non cliccate mai su nulla se un'email sembra sospetta. E una volta che vi rendete conto che un'email è falsa, non esitate a segnalarla.
I commenti sono chiusi.