Mistero spam di Gmail: prima di cambiare la password, leggi questo

C'è qualcosa di strano nel mondo di Gmail. Come ampiamente riportato in precedenza - prima da Mashable, poi dai nostri siti gemelli ZDNet e TechRepublic - alcune persone hanno notato messaggi di spam nelle loro cartelle Gmail Sent.

Questo può significare solo una cosa, giusto? Questi account sono stati compromessi, il che significa che una modifica della password è in ordine, stat.

Ecco il problema: il problema dello spam sembra persistere per alcuni, anche dopo una modifica della password (come riportato nei forum di assistenza di Gmail).

A peggiorare le cose, anche l'autenticazione a due fattori (ovvero 2FA) attivata non sembra essere d'aiuto. Secondo la storia di ZDNet, "Lo spam misterioso che appare nelle cartelle di Sent è anche accaduto su account con l'autenticazione a due fattori abilitata."

CNET ha contattato Google per commentare questo problema, ma deve ancora ricevere una risposta. (Aggiorneremo il post se ne riceviamo uno.)

Quindi, cosa sta succedendo qui e cosa puoi fare al riguardo?

Chi è interessato?

Secondo una dichiarazione che Google ha fornito a Mashable, la società è "consapevole di una campagna di spam che ha un impatto su un piccolo sottoinsieme di utenti di Gmail e ha attivamente adottato misure per proteggersi da esso".

Controlla la tua cartella inviata

Per vedere se il tuo account ha "inviato" spam, vai alla cartella Inviati e cerca messaggi sospetti - tutto ciò che non è stato inviato da te o che sembra essere pubblicità palese. (Un utente ha segnalato linee tematiche riferite a perdita di peso e supplementi di crescita).

Non vedi niente fuori dall'ordinario? Probabilmente stai bene.

Vedi alcuni messaggi di spam con te elencati come mittente? Puoi segnalare quei messaggi come spam con pochi clic e saranno esiliati nella cartella corretta.

Ma ecco la cosa: anche se vedi messaggi di spam elencati come provenienti dal tuo indirizzo, potresti comunque andare bene. La falsificazione delle intestazioni delle e-mail è così semplice per gli spammer, il tuo account potrebbe non essere mai stato effettivamente compromesso.

A tal fine, la presenza dei messaggi nella tua cartella "inviata" potrebbe essere più un problema di database nella parte di Gmail, in cui il sistema lo instrada erroneamente nella cartella "inviata" anziché nella cartella "spam". A tal fine, nella stessa dichiarazione di cui sopra, Google dichiara a Mashable che i suoi ingegneri "hanno identificato e stanno riclassificando tutte le email offensive come spam e non hanno motivo di ritenere che alcuni account siano stati compromessi come parte di questo incidente".

Sono ancora fuori di testa. Cos'altro posso fare?

Bene, la buona notizia è che questo potrebbe averti finalmente spaventato direttamente dalla sicurezza della posta elettronica. La prima e migliore cosa che puoi fare è ...

Abilita autenticazione a due fattori: se non lo hai già fatto, dovresti. L'autenticazione a due fattori impedisce a chiunque di accedere al tuo account Google / Gmail a meno che non sia in grado di fornire una password secondaria, generata in tempo reale e consegnata al telefono.

Matt Elliott di CNET ti dice tutto ciò che devi sapere sulla configurazione dell'autenticazione a due fattori di Google, quindi non la ripeterò qui. Ti raccomanderò di leggere l'altro articolo di Matt sull'usare qualcosa di diverso dalla messaggistica di testo per quell'autenticazione. Raccomanda Google Prompt, che è disponibile sia per Android che per iOS.

Assicurati che nessuna app dubbia abbia le autorizzazioni per accedere al tuo account Gmail: La stessa cosa che le persone hanno fatto sul loro account Facebook, post-Cambridge Analytica, si applica qui: Fai clic qui per verificare quali app hanno accesso al tuo account Gmail / Google. Espandendoli ognuno elencherà il fornitore e l'accesso al giorno è stato concesso. E anche quelli in doppio controllo con nomi familiari: molti utenti di Google Docs sono stati vittime di una sofisticata truffa di phishing quasi esattamente un anno fa che utilizzava nomi falsificati per ottenere l'accesso.

Verifica le estensioni del browser misterioso: come sopra. Se trovi estensioni strane che non riconosci, non ti farà male disinstallarle. Possono essere cattivi attori.

Utilizzare un gestore di password : l' utilizzo di un gestore di password è il modo più semplice per mantenere password sicure su tutti i siti. Trova le migliori opzioni di gestione password qui.

Cambia comunque la tua password: Per ribadire: Sembra che questa cosa di Gmail-spam sia solo un problema tecnico e non un qualche tipo di hack, e le persone che hanno già cambiato la password stavano ancora riscontrando il problema. Di conseguenza, non è consigliabile modificare la password di Gmail per risolvere il problema.

Ma, se insisti: il modo più semplice e veloce per farlo è visitare la pagina di modifica della password di Google. Se utilizzi il tuo telefono o tablet, dovrai aprire un browser. Non puoi modificare le password da un'app Google o Gmail.

Inoltre, inutile dire che se hai già impostato 2FA per il tuo account, preparati a saltare attraverso il secondo "fattore" telaio prima di poter completare il processo di modifica della password.

Hai riscontrato spam imprevisto nella tua cartella Gmail Sent? Se è così, parlaci e quali misure hai intrapreso (se ce ne sono).

 

Lascia Il Tuo Commento