O que fazer se a sua conta Gmail aparecer entre as que foram roubadas? O que aconteceu?
Nesta hora circula uma notícia segundo a qual um grupo de hackers russos estaria de posse de um arquivo muito volumoso decontas e respetivas senhas.
Mais detalhadamente, parece que o grupo de cibercriminosos teria em sua posse nada menos que 5 milhões de credenciais de acesso doserviço Gmail, o correio eletrónico fornecido pelo Google.
A notícia deu a volta ao mundo em poucos minutos, também porque a lista foi disponibilizada no Bitcoin Security board, portanto, muitos puderam verificar a eventual presença do seu endereço de e-mail e respetiva senha.
Um facto muito grave, se na verdade depender de falhas no sistema de segurança do gigante de Mountain View.
No entanto, surgem algumas dúvidas espontâneas, visto que entre os endereços de e-mail publicados e, portanto, aparentemente roubados, há um número considerável de endereços que parecem claramente ser dealias.
Trata-se, ou seja, de endereços de certa forma fictícios, utilizáveis para inscrições em fóruns ou serviços para os quais não se prevê interação real via correio eletrónico.
Umendereço aliascria-se, de facto, colocando ao lado da cabecça real do seu endereço de e-mail o sinal ‘+’ seguido de outra palavra. A título de exemplo, um alias poderia ser indicado assim: “nomeapelido+alias@gmail.com”.
Portanto, a dúvida é que – mais do que uma infiltração nos sistemas de segurança do Gmail – o episódio seja, antes, fruto de uma varredura completa de fóruns, blogs e vários serviços nos quais se inscreveu utilizando o endereço Gmail.
Do quartel-general do Google estão a investigar à procura de uma explicação e solução para o que eventualmente aconteceu ou, de qualquer forma, para evitar episódios semelhantes também no futuro.
O que se pode fazer paraverificar se também a sua conta Gmail foi objeto desta operação russa?
É possível proceder à verificação através deste link: https://forum.btcsec.com/uploads/manual_09_2014/google_5000000.7z.
De forma geral, para se proteger de situações semelhantes, é contudo sempre recomendável e oportuno proceder com aconfiguração da autenticação de duplo fator, possível para os serviços Google.

Seja o primeiro a comentar