A equipe de segurança do Google informa que o número de contas que são alvo da ação de crackers e spammers caiu drasticamente. Já faz algum tempo que tem sido feita uma verificação minuciosa sobre o quão provável uma tentativa de login é realmente feita pelo proprietário da conta.
O processo de avaliação de risco que o Google usa envolve fatores em mais de 120 variáveis, cada vez que um usuário faz login em sua conta, seja pelo navegador web ou por meio de conexão e-mail.
Por exemplo, se uma tentativa de login vem de um continente diferente em comparação com a sessão anterior, isso aumenta a probabilidade de que um spammer estaria tentando fazer login com credenciais roubadas.
Quando um determinado limite é excedido, o Google vai pedir informações pessoais, como o número de telefone do número da conta ou uma resposta a um desafio introduzido, como uma pergunta/resposta secreta, ou seja, algum dado que seja muito pessoal e que só mesmo o titular da conta saberia responder pelo mesmo.
O Google tem sido capaz de reduzir o número de contas que foram comprometidas por spammers a 99,7% desde o pico das tentativas de invasões em julho de 2011. Essa redução pode ser explicada principalmente pelo melhor acompanhamento. O ponto de comparação é não foi escolhido de forma aleatória. Em julho de 2011, os números de comprometimento de contas chegou a um ponto tão alto que a diminuição percentual é realmente grande.
Os ciber-criminosos exploram contas existentes do Google assediando contatos das contas sequestradas com spam. Porque o contato e titular da conta se conhecem, e-mails pode ser repassados através de filtros do provedor de e-mail de spam do de forma bastante eficiente. Há também scams onde os criminosos fingem que o titular da conta tenha sido roubado no exterior e precisa urgentemente de dinheiro para chegar ao trabalho ou em casa e pede seus contatos se eles podem enviar dinheiro para eles.
Relatórios do Google que tem observado um único atacante usando senhas roubadas tenta quebrar um milhão de contas diferentes do Google a cada dia e que outras grupos já tentaram tentaram se inscrever em serviços, a mais de 100 contas por segundo. O Google sente que seus sistemas sobrevivem a este tipo de ataque muito melhor do que outros sistemas, graças à sua segurança de avaliação de riscos.
Com informações de The H Online.
0sem comentários ainda
Por favor digite as duas palavras abaixo