Dincolo de avertisment, Google vine și cu măsuri concrete, dar primul pas esențial e clar: schimbă-ți parola cât mai repede.
Potrivit unui raport oficial publicat pe 29 iulie 2025, Google a înregistrat o creștere cu 84% a tentativelor de acces neautorizat asupra conturilor Gmail doar în 2024, iar tendința continuă accelerat în 2025. Cele mai frecvente metode de atac sunt phishingul și furtul de date de autentificare. Mai exact, aproape 37% dintre accesările frauduloase reușite s-au realizat prin aceste tehnici.
Andy Wen, senior director la Google, a explicat că atacatorii „și-au perfecționat strategiile” și preferă acum metode precum furtul de cookie-uri de sesiune sau a token-urilor de autentificare, adică exact elementele care îți mențin sesiunea activă chiar și după ce te-ai logat cu doi factori de securitate.
Google nu a stat degeaba. A introdus măsuri noi de securitate pentru utilizatorii Google Workspace, dar cel mai important e că a lansat și o recomandare generală care vizează toți utilizatorii Gmail, fie că folosesc serviciul gratuit sau pe bază de abonament: treci cât mai curând la o formă nouă de autentificare, bazată pe passcode (chei de acces).
Ce este passcode-ul și de ce ar trebui să renunți la parola clasică
Google a început să promoveze passcode-urile ca înlocuitor direct pentru parolele tradiționale. Motivul? Parolele pot fi ghicite, furate sau uitate. În schimb, passcode-ul este o cheie digitală unică, stocată în siguranță pe dispozitivul tău.
Avantajele sunt clare:
- Imposibil de phishing-uit: Cheile de acces nu pot fi partajate accidental unui atacator.
- Ușor de utilizat: Te loghezi la fel de simplu ca atunci când îți deblochezi telefonul, folosind un PIN, amprentă sau recunoaștere facială.
- Cheie unică per site: Nu se mai repetă parola peste tot, cum se întâmplă adesea din comoditate.
Așadar, dacă te întrebi ce poți face imediat pentru a-ți proteja contul Gmail, răspunsul e simplu: activează autentificarea cu passcode. Google oferă acum posibilitatea de a gestiona aceste chei printr-un nou sistem care permite și auditarea modului în care sunt folosite – un pas important spre o securitate personalizată.
Măsuri avansate pentru companii, dar învățături valoroase și pentru tine
Pentru utilizatorii de Google Workspace, Google a lansat în paralel și o versiune beta a unei funcționalități numite Device-Linked Session Credentials (DBSC). Pe scurt, este un mecanism prin care doar dispozitivul original poate menține sesiunea deschisă. Asta înseamnă că, și dacă un atacator ar pune mâna pe un token sau pe un cookie, nu va putea accesa contul tău de pe alt dispozitiv.
Aceste funcții sunt esențiale mai ales pentru companiile mari, unde securitatea datelor e crucială. Dar ca utilizator individual, poți învăța din abordarea Google câteva lecții utile:
- Nu te baza doar pe autentificarea în doi pași. Este deja o țintă pentru hackeri.
- Folosește dispozitive de încredere și păstrează-ți sesiunile active doar acolo.
- Schimbă parola periodic și evită reutilizarea ei pe mai multe site-uri.
Google anunță că aceste noi măsuri vor ajunge la peste 11 milioane de utilizatori Workspace, dar e limpede că amenințarea e generală, nu exclusiv pentru cei cu abonamente.
Ce poți face chiar acum pentru a nu cădea victimă
Dacă vrei să stai liniștit și să nu îți vezi contul Gmail compromis, iată ce ar trebui să faci astăzi, nu mâine:
- Intră în setările contului tău Google și actualizează parola.
- Activează passcode-ul sau cheile de acces din meniul de securitate.
- Verifică toate dispozitivele conectate la cont și revocă accesul celor suspecte.
- Folosește autentificare biometrică acolo unde este posibil.
- Informează-te despre cele mai recente atacuri de phishing și cum le poți recunoaște.
Pe scurt, nu mai e vorba doar de o simplă actualizare de securitate. Este un semnal clar că Gmail este în vizorul hackerilor, iar tu trebuie să reacționezi rapid.
Așadar, schimbă-ți parola acum. Sau și mai bine, scapă de ea și activează passcode-ul. Într-o lume în care atacurile cibernetice sunt tot mai sofisticate, securitatea contului tău începe cu o decizie simplă: să nu ignori avertismentele. Google ți-a tras semnalul de alarmă – tu ce faci cu el?
Potrivit legislației, suntem obligați să cenzurăm comentariile ce incită la ură, reprezintă atac la persoană sau conțin cuvinte necenzurate.
Vă îndemnăm la discuții decente!