Pas på: Gmail oversvømmes af smart phishing-trick - klik ikke på dette link

Russiske hackere forsøger med smart trick at narre Gmail-brugere til at give dem adgang til konti. Tricket er så svært at gennemskue, at Google helt usædvanligt selv advarer mod fupnummeret.

Artikel top billede

(Foto: Povl D. Rasmussen)

Russiske snydetampe er på spil i Google-universet med et phishing-trick, der er så svært at gennemskue, at Googles moderselskab, Alphabet, helt usædvanligt har udsendt en advarsel om fupnummeret.

Det er sket, efter at et meget stort antal Gmail-brugere har rapporteret, at deres konti er blevet hacket.

I phishing-nummeret vil man som Gmail-bruger modtage en mail fra en sine kontakter med henvisning til et link i Google Docs, som ens bekendte beder en om at klikke på.

Bag linket gemmer der sig imidlertid en såkaldt ‘dummy app,' hvor man giver russiske hackere adgang til ens Gmail-konti.

Google meddeler, at phishing-mailen blev udsendt i tre timers tid, inden selskabet fik blokeret for den ved at lukke for de bagvedliggende Gmail-konti og fjerne adgangen til de inficerede sites fra Google-universet.

Misbrug af OAuth-protokollen

Ifølge Computerworlds ameriakanske nyhedstjeneste har de russiske hackere anvendt den såkaldte OAuth-protokol til angrebet.

Protokollen anvendes af blandt andre Google, Twitter og Facebook til at håndtere forbindelser til tredjeparts-apps.

OAuth-protokollen overfører ikke adgangskoder, men anvender en særlig adgangs-token som adgangsvej til andre konti.

Dermed kan protokollen hurtigt blive et farligt våben i de forkerte hænder, skriver vores nyhedstjeneste.

De russiske hackere har angiveligt skrevet en tredjepart-app, som lever helt op til Googles procedurer for at få adgang til andre konti.

"Angrebet er ret godt tænkt. Det udnytter mulighederne, der er for at linke en Google-konto til en tredjeparts-applikation," lyder det fra Mark Nunnikhoven fra it-sikkerhedsselskabet Trend Micro.

Metoden er den samme, som hacker-gruppen Fancy Bear for nogle uger siden anvendte i et lignende angreb.

Det var også Fancy Bear, der stod bag et succesfuldt phishing-angreb mod Forsvarets interne mail-system mil.dk.

Det kan du læse mere om her: Hacker-angreb mod Forsvaret: Her er tre ting, vi ved om angrebet - og et par ubesvarede spørgsmål.

Google anbefaler alle Gmail-brugere at køre et sikkerhedstjek i kølvandet på angrebet.

Det kan du gøre med Googles værktøj, som du finder her.

Læs også om et nyligt forsøg på at phishe Computerworld: Warning! Vi lukker din mail nu - hvis ikke du klikker her

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Forte Advice har pr. 5. januar 2026 ansat Claes Frederiksen som Commercial Director. Claes skal især beskæftige sig med at løfte den kommercielle modenhed i teknologiprojekter og sikre, at teknologi bliver brugt som strategisk løftestang. Claes kommer fra en stilling som Senior Client Partnership Director, Nordics hos Valtech. Claes har tidligere beskæftiget sig med teknologivalg og platformstrategi til teknologidrevet forretningsudvikling og marketing initiativer. Nyt job

    Claes Frederiksen

    Forte Advice

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

    Ivan Nielsen

    Connexa A/S

    Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job