Många luras av samma ”Google”-bluff – klicka inte på detta meddelande
2025 05 07
Ett bluffmejl, som ser ut att komma från Google, har fått stor spridning i Sverige.
Mejlet är adresserat från no-reply @google.com – Googles officiella mejladress för meddelanden till kunder.
I mejlet uppmanas användare att göra en fullständig kopia av sitt Googlekonto med anledning av en säkerhetsuppmaning från myndigheter. Användare ges även möjlighet att invända och ta del av det insamlade materialet via en länk i mejlet, rapporterar PC Tidningen.
Den som klickar på länken omdirigeras till en webbplats som enligt tidningen ser ”helt officiell ut”. På hemsidan uppmanas användare att fylla i ett formulär.
I samma stund som uppgifterna fylls i är bedrägeriet fullbordat.
– Så snart du fyller i formuläret på webbplatsen lämnas dina personuppgifter vidare till tredje part som kan missbruka dem för identitetsstöld, återförsäljning eller andra brott, varnar PC Tidningen.
Se bild på bluffmejlet längst ner i artikeln
”Klarar alla kontroller”
Bedrägeriet har också uppmärksammats av sajten Bleeping Computer, som beskriver det som skickligt utfört och mycket svårt att upptäcka.
– Nästan allt ser legitimt ut och Google placerar det till och med mejlet tillsammans med andra legitima säkerhetsvarningar, vilket sannolikt kan lura mindre tekniska användare som inte vet var de ska leta efter tecken på bedrägeri.
Cybersäkerhetsexperten Nick Johnson varnar för att många har lurats av bluffen. Han pekar i synnerhet på att bedragarna har lyckats lura Gmails inbyggda spam- och bedrägerifilter. Bluffmejlet har klarat Googles så kallade ”DKIM-verifiering” som ska rensa bort spammeddelanden och bedrägerimejl.
– Eftersom Google genererade e-postmeddelandet är det signerat med en giltig DKIM-nyckel och klarar alla kontroller, säger Johnson till Bleeping Computer.
Se bild på bluffmejlet här
Foto: J. Morgan resp X
Text: Redaktionen