Hackare stjäl dina personliga mejl - utan ditt lösenord

Hackare och cyberbrottslingar har hittat ett nytt sätt att komma åt ditt Google-konto och dina privata uppgifter. Så här skyddar du dig på bästa sätt.

Chrome är under attack

Om du använder Google Chrome bör du vara extra vaksam nuförtiden. Hackare är ute efter dina mejl.

© Shutterstock/rafapress

Tyvärr är hackare smarta. Så smarta att varje gång ett säkerhetshål täpps till hittar de bara ett nytt, och när det hålet täpps igen hittar de ett nytt. Det är en ändlös katt och råtta-lek.

Läs även: Google: Uppdatera Chrome omedelbart

Deras senaste upptäckt gör det möjligt för dem att tvinga fram åtkomst till ditt Google-konto i Chrome även om du har aktiverat tvåfaktorsautentisering. Och vad värre är, hackarna behöver inte ens veta ditt lösenord.

Upptäckten gjordes av säkerhetsföretaget CloudSEK. I samband med upptäckten skriver säkerhetsföretaget också att det inte ens hjälper att ändra sitt lösenord för att skydda sig mot en potentiell attack.

LÆS OGSÅ: Se upp: Kriminella utnyttjar dina skrivfel

Så utförs angreppet

Men hur lyckas hackare överhuvudtaget få tillgång till ditt konto? Det beror på så kallade tredjepartscookies, som kan stjälas med hjälp av skadlig kod. En attack fungerar ungefär som följer:

Offret får vanligtvis den skadliga programvaran i form av en fil, bild eller liknande i ett mejl. Det ser oskyldigt ut, men när du klickar på filen i mejlet installeras den skadliga programvaran i bakgrunden på datorn och stjäl sedan dessa så kallade tredjepartscookies och skickar dem till förövarna.

Läs även: Nytt knep: Så raderar du historiken snabbt i Chrome

Dessa tredjepartscookies är viktiga för bedragarna eftersom de fungerar som ett slags inträdesbiljett till din dator. De lagras lokalt på din hårddisk och deras uppgift är bland annat att se till att du inte behöver logga in på ditt Google-konto varje gång du kollar din e-post.

Läs även: Hackare missbrukar Netflix i stor skala

Därför är det särskilt illa om dessa cookies hamnar på en hackares dator. Då kan de nämligen använda den för att lura Google att tro att det är du som loggar in på datorn - utan vare sig lösenord eller krav på tvåfaktorsautentisering.

Du kan läsa mer om fenomenet i den här artikeln, där hackare lyckades lura en säkerhetsexpert med tricket.[](https://pctidningen.se/sakerhet/datorsakerhet/popular-datorexpert-blev-hackad-sa-undviker-du-att-drabbas)

Så undviker du att bli hackad

När det gäller att skydda dig själv och dina uppgifter måste du därför göra två saker.

Du måste göra det så svårt som möjligt för hackare att få åtkomst, och sedan måste du ha ett kritiskt och försiktigt beteende.

Läs även: Bli varnat om du skriver in ett lösenord på en farlig plats

För att göra det så svårt som möjligt bör du välja långa och komplicerade lösenord som du byter ofta. Du bör också aktivera tvåfaktorsautentisering på så många ställen som möjligt. Även om det inte gör så stor skillnad i det här specifika fallet.

En annan sak att tänka på är att alltid vara kritisk när du får mejl eller meddelanden som uppmanar dig att göra något du inte brukar göra eller som kommer från en avsändare du inte känner till eller som inte brukar kontakta dig på det sättet.

Läs även: Sex råd som skyddar dig mot skräppost och nätfiske

Dessutom ska du aldrig öppna filer som du inte känner till eller inte litar på till hundra procent.

Du bör också se till att din dator och dina program är uppdaterade och att du har ett antivirusprogram installerat;

PC-tidningen rekommenderar antivirusprogrammet Avira Free Antivirus, som är en del av vårt kompletta säkerhetspaket för PC.Du kan läsa mer om det här.