Používateľom Gmailu hrozí podvod, ktorý je dnes ešte presvedčivejší než kedysi. Zazvoní vám telefón, volajúci sa predstaví ako pracovník bezpečnostného tímu Google a oznámi vám, že niekto napadol váš účet. Nasledovať môže e-mail alebo ďalší krok, ktorý má potvrdiť, že komunikujete so skutočnou spoločnosťou. Práve vtedy sa začína pasca.
Google pred týmto spôsobom útoku aktuálne varuje používateľov priamo vo svojej bezpečnostnej dokumentácii. Podvodníci využívajú kombináciu telefonátov, podvrhnutých identít a presvedčivo vyzerajúcej elektronickej komunikácie, aby od obete získali heslo, overovací kód alebo ju prinútili schváliť cudzie prihlásenie.
Google vám kvôli bezpečnosti účtu nezavolá
Najdôležitejšie pravidlo je pritom veľmi jednoduché. Google používateľom nevolá s informáciou, že ich osobný účet bol napadnutý. Ak vám teda niekto nečakane zavolá v mene Google Security alebo podpory a začne riešiť údajné prelomenie účtu, ide o podvod. Útočníci dokážu podvrhnúť telefónne číslo a vydávať sa za skutočných zamestnancov. Používajú verejne dostupné mená a informácie, aby celý príbeh pôsobil vierohodne.
Google upozorňuje dokonca na prípady, keď si podvodníci vytvoria skutočný prípad zákazníckej podpory spojený s účtom obete. Ten následne použijú ako dôkaz, že telefonát musí byť legitímny. Nie je.
Útoky sú čoraz dokonalejšie
Staré pravidlo, podľa ktorého podvod spoznáte podľa zlej slovenčiny, zvláštnej angličtiny alebo množstva gramatických chýb, už nestačí. Generatívna AI umožňuje útočníkom vytvárať profesionálne správy, imitovať firemnú komunikáciu a prispôsobovať útok konkrétnej obeti.
Google v roku 2026 upozornil aj na rast sofistikovaných phishingových útokov typu Adversary-in-the-Middle. Falošná prihlasovacia stránka pri nich napodobní skutočný proces prihlásenia a útočník sa snaží zachytiť nielen heslo, ale aj prihlasovaciu reláciu. V určitých prípadoch tak môže prekonať aj klasické viacfaktorové overenie.
Toto nikdy neurobte
Google nikdy nebude počas nevyžiadaného telefonátu žiadať heslo, overovací kód ani potvrdenie prihlasovacieho oznámenia v telefóne. Rovnako neposiela e-mail iba preto, aby ním dokazoval totožnosť človeka, ktorý vám práve telefonuje.
Ak vám podobný telefonát príde, ukončite ho. Neklikajte na odkazy, ktoré vám volajúci pošle, a nepracujte podľa jeho pokynov. Stav účtu si skontrolujte sami priamo v nastaveniach Google účtu v časti zabezpečenia a nedávnej aktivity. Silnejšiu ochranu poskytujú aj prístupové kľúče, teda passkeys. Tie sú odolnejšie proti klasickému phishingu než heslo kombinované s kódom zaslaným cez SMS alebo vygenerovaným aplikáciou.

