Loading...
tr usd
USD
-0.16%
Amerikan Doları
41,29 TRY
tr euro
EURO
0.04%
Euro
48,60 TRY
tr chf
CHF
0.08%
İsviçre Frangı
51,97 TRY
tr cny
CNY
-0.09%
Çin Yuanı
5,80 TRY
tr gbp
GBP
0.21%
İngiliz Sterlini
56,27 TRY
bist-100
BIST
4.67%
Bist 100
10.856,32 TRY
gau
GR. ALTIN
-0.28%
Gram Altın
4.922,46 TRY
btc
BTC
-0.19%
Bitcoin
115.060,39 USDT
eth
ETH
-1.48%
Ethereum
4.536,37 USDT
bch
BCH
-1.63%
Bitcoin Cash
591,75 USDT
xrp
XRP
-1.17%
Ripple
2,99 USDT
ltc
LTC
-1.37%
Litecoin
113,53 USDT
bnb
BNB
-0.58%
Binance Coin
921,10 USDT
sol
SOL
-1.51%
Solana
236,15 USDT
avax
AVAX
-2.17%
Avalanche
28,80 USDT
  1. Haberler
  2. Teknoloji
  3. Kaspersky, sahte oylama içeren WhatsApp hesap ele geçirme dolandırıcılığı konusunda uyarıyor

Kaspersky, sahte oylama içeren WhatsApp hesap ele geçirme dolandırıcılığı konusunda uyarıyor

featured
kaspersky-sahte-oylama-iceren-whatsapp-hesap-ele-gecirme-dolandiriciligi-konusunda-uyariyor.jpg
service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kaspersky, sahte oylama taktikleri aracılığıyla WhatsApp kullanıcılarını hedef alan yeni bir kimlik avı kampanyasını ortaya çıkardı. Bu saldırı şekli, kurbanları genç sporcuların yer aldığı iddia edilen bir oylama sayfasıyla cezbediyor. Ayrıca diğer oylama konularını da istismar edebiliyor. Bu yöntem farklı senaryolara kolayca uyarlanabiliyor. Saldırganların nihai hedefi ise WhatsApp hesaplarını ele geçirmek.

Dolandırıcılık, kullanıcıların oy verme yarışması düzenlendiğini iddia eden, görünüşte meşru bir web sayfasına yönlendirilmesiyle başlıyor. Örneğin sayfada sporcuların fotoğrafları yer alıyor ve her birinin yanında bir “Oy Ver” düğmesi ve iddia edilen oy toplamlarını ve katılan kullanıcı sayısını gösteren gerçek zamanlı sayaçlar bulunuyor. Bu unsurlar, sahte gerçeklik hissi yaratarak kullanıcıların katılımını teşvik ediyor. Sayfa ayrıca, “yetkilendirme” sonrasında herkesin yarışmaya katılabileceğini ve kazananların “sponsorlardan” ödüller alacağını iddia ederek katılımı daha da cazip hale getiriyor.

“Oy ver” veya “Yetkilendir” düğmelerine tıklandığında, kullanıcılar WhatsApp üzerinden hızlı ve basit bir şekilde yetkilendirme yapmaya teşvik eden sahte bir web sayfasına yönlendiriliyor. Bu aşamada kullanıcılardan WhatsApp ile ilişkili cep telefonu numaralarını girmeleri isteniyor. Saldırganlar daha sonra WhatsApp özelliğini kullanarak tek kullanımlık bir kodla mesajlaşma uygulamasının web arayüzüne giriş yapıyor. WhatsApp Web’e giriş yapmak için kurbanın telefon numarasını giriyor ve sistem 6 haneli kod veriyor. Kullanıcı bu kodu akıllı telefonundaki uygulamaya girdiğinde, saldırganların başlattığı web oturumu etkin hale geliyor. Böylece kurbanı gözetleyebiliyor, mesaj yazabiliyor ve sonunda hesabı ele geçirebiliyor. 

Kaspersky Web İçeriği Analisti Tatyana Shcherbakova, şunları söylüyor: “Oylama içeren çevrimiçi yarışmaların şu anda çok popüler olduğunu görüyoruz. Siber saldırganlar, bu zararsız gibi görünen etkinliğe duyulan güveni istismar etmekten çekinmiyor. Sosyal mühendisliği ikna edici sahte arayüzlerle birleştirerek, hassas verileri çalmak için kullanıcı etkileşimini bir silah olarak kullanıyor. Bu yüzden güvenlik için farkındalık ve dikkatli olmak çok önemli.”

Bu tür dolandırıcılıklarından korunmak için Kaspersky şunları öneriyor:

  • İki aşamalı doğrulamayı etkinleştirin. WhatsApp’ın iki aşamalı doğrulama özelliğini etkinleştirerek, hesap erişimi için PIN gerektiren ek bir güvenlik katmanı ekleyin.   
  • Web sitesinin gerçekliğini doğrulayın. Tanımadığınız web sitelerine, özellikle istenmeyen bağlantılar üzerinden ulaştığınız sitelere kişisel bilgilerinizi girmeyin. Her zaman URL’nin meşru olup olmadığını kontrol edin. 
  • Doğrulama kodlarını asla paylaşmayın. WhatsApp asla doğrulama kodunuzu istemez. Görünüşte güvenilir bir kaynak tarafından istenmiş olsa bile, bu kodu kimseyle paylaşmayın veya kimseden kabul etmeyin. 
  • Kötü amaçlı web sitelerini ve bağlantıları tespit etmek ve engellemek için güvenilir ve kanıtlanmış güvenlik yazılımları kullanın.

 

 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
e_siz_bilgi
Eşsiz Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim
Sorumluluk Reddi Beyanı:

Pellentesque mauris nisi, ornare quis ornare non, posuere at mauris. Vivamus gravida lectus libero, a dictum massa laoreet in. Nulla facilisi. Cras at justo elit. Duis vel augue nec tellus pretium semper. Duis in consequat lectus. In posuere iaculis dignissim.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir