Mailaanbieder Proton beschrijft op 4 september een poging tot telefonische oplichting bij een eigen medewerker. Een beller deed zich voor als Google-medewerker en verwees naar echte berichten in diens Gmail-inbox. Het voorval speelde in augustus; de medewerker verbrak het gesprek voordat duidelijk werd welke toegang de beller precies wilde.

Over welk account gaat de melding?

Volgens Protons reconstructie liet de beller het adres van het doelwit als hersteladres bij een ander Google-account opgeven. Daardoor kwamen er echte Google-meldingen binnen. Die gingen over dat andere account, maar konden vluchtig gelezen op een probleem met het eigen account lijken. De beschreven truc steunt dus op misleiding tijdens het gesprek. Proton meldt geen geslaagde accountovername bij deze medewerker.

Controleer buiten het gesprek om

Google maakt in zijn herstelinstructies een duidelijke scheiding: een hersteladres kan veiligheidsmeldingen ontvangen, maar het bedrijf vraagt nooit via telefoon, mail of berichten om je wachtwoord of verificatiecodes. Deel zulke gegevens dus niet met een onverwachte beller, ook niet als er tegelijkertijd een overtuigende melding verschijnt.

Kijk naar activiteit en apparaten

Open zelf je Google-account en bekijk de recente beveiligingsgebeurtenissen en aangemelde apparaten. Googles hulppagina beschrijft hoe je onbekende activiteit kunt melden en apparaten kunt controleren. Controleer bij vermoedelijk misbruik ook herstelgegevens en Gmail-instellingen, zoals doorstuurregels. Kun je niet meer inloggen, dan verwijst Google naar het eigen accountherstelproces. Een telefoongesprek en een echte notificatie samen zijn geen vervanging voor die controle.

Verder bij de bron

De feiten en aankondigingen achter deze Nxt-brief.

Zelfstandig geformuleerde uitleg, gemaakt met behulp van AI op basis van de genoemde bronnen. Zo werken we.