Vigtig advarsel til Google-brugere: Ignorerer du dette, kan dine adgangskoder blive stjålet

Af: Alberte B. C.

|

03/02/2025

Nyheder
Zaid Harith / Shutterstock.com
Bruger du Google og Gmail? Så skal du gøre dette for at sikre din konto

Lige nu læser andre også

Din browser kan være en åben dør for hackere, og en ny metode gør det nemmere end nogensinde at stjæle dine personlige oplysninger.

Hvis du er en af dem, der installerer browserudvidelser uden at tænke over det, kan du være i farezonen.

En ny form for cyberangreb, kaldet browser syncjacking, er blevet afsløret af sikkerhedsforskere fra SquareX. Det oplyser mediet CHIP.

Metoden udnytter skadelige browserudvidelser til at tage kontrol over offerets enhed og få adgang til alt fra gemte adgangskoder til private oplysninger.

Sådan lokker de dig i fælden

Hackere opretter en Google Workspace-konto, hvor de deaktiverer sikkerhedsfunktioner som to-faktor-autentificering.

Derefter udvikler de en uskyldigt udseende browserudvidelse, som lokker brugere til at installere den.

Når udvidelsen er aktiv, kan den i skjulte browservinduer forbinde sig til hackerens Google-profil.

For at få fuld adgang til offerets oplysninger manipulerer hackeren en legitim Google-supportside og beder brugeren om at aktivere Chrome-synkronisering.

Hvis offeret falder i fælden, får angriberen øjeblikkeligt adgang til gemte adgangskoder, browserhistorik og personlige data.

Browseren kan overtages fuldstændigt

Når først en hacker har adgang til browseren, stopper angrebet ikke der.

En populær metode er at udgive sig for at være en legitim tjeneste, som for eksempel Zoom, og bede brugeren om at downloade en falsk opdatering.

I virkeligheden installerer offeret et program, der giver hackeren fuld kontrol over browseren.

Herefter kan angriberen:

  • Installere yderligere skadelige udvidelser.

  • Omdirigere brugeren til phishing-sider.

  • Manipulere downloads.

  • Ændre filer på computeren

Sådan beskytter du dig selv

Hackere bliver mere sofistikerede, og derfor bør du være ekstra forsigtig, når du installerer udvidelser i din browser.

Tjek altid:

  1. Hvem der har udgivet udvidelsen – ukendte udviklere kan være en advarselslampe

  2. Hvilke tilladelser udvidelsen beder om – kræver den adgang til dine data?

  3. Om du virkelig har brug for udvidelsen – hvis ikke, så lad være med at installere den

Indtil videre har Google ikke kommenteret på syncjacking-metoden, men eksperter anbefaler, at man løbende tjekker sine browserindstillinger og fjerner ukendte udvidelser.

Anbefalet til dig