Deze week verschenen verschillende lijsten op internet met gebruikersnamen en wachtwoorden van verschillende webdiensten, waaronder één met 5 miljoen vermeende inloggegevens voor Gmail, maar volgens Google zou veruit het grootste deel van deze inloggegevens niet werken.
De lijst verscheen op een Russisch forum. "We zijn altijd op zoek naar dit soort wachtwoorddumps, zodat we snel kunnen reageren om onze gebruikers te beschermen", zegt Borbala Benko van het Google Spam & Abuse Team. Ze stelt dat 2% van de gelekte inloggegevens mogelijk gewerkt heeft. Mochten de gestolen inloggegevens worden gebruikt om op Gmail-accounts in te loggen, dan zouden de geautomatiseerde systemen van Google veel van deze inlogpogingen blokkeren, gaat Benko verder. Daarnaast heeft Google de eigenaren van deze accounts verplicht om een nieuw wachtwoord in te stellen.
"Het is belangrijk om te weten dat in dit geval en in andere gevallen de gelekte gebruikersnamen en wachtwoorden niet afkomstig zijn via een lek in de systemen van Google. Vaak worden deze inloggegevens verkregen via een combinatie van andere bronnen", aldus Benko. Ze adviseert gebruikers om een sterk wachtwoord in te stellen en twee-factor authenticatie te overwegen.
Deze posting is gelocked. Reageren is niet meer mogelijk.