WhatsApp Hesap Güvenliğini Tehdit Eden Sahte Oylama İçeriği ve Kimlik Avı Taktikleri
WhatsApp hesap güvenliğini tehdit eden sahte oylama ve kimlik avı taktiklerini öğreten, güvenliğinizi artıracak önemli ipuçları.
WhatsApp kullanıcılarını hedefleyen yeni bir kimlik avı saldırısı, sahte bir oylama sayfası üzerinden hesap bilgilerini çalmayı amaçlıyor. Yetkililerin bildirdiğine göre saldırganlar, özellikle genç sporcuların yer aldığı yarışmalara yönlendirdikleri kullanıcıları tuzağa çekiyor ve bu yöntemin farklı konular için de kolaylıkla uyarlanabileceğini gösteriyor. Nihai hedef, kurbanların WhatsApp hesaplarına erişim elde etmek.
Dolandırıcılık girişiminin başlangıç adımı, kullanıcının katılabilecekleri iddia edilen bir oylama yarışmasına yönlendiren kötü niyetli bir internet sitesine erişim sağlatmak. Site üzerinde genç sporcuların fotoğrafları, her birinin yanında bulunan “Oy Ver” düğmeleri ve sahte oy sayıları ile katılım istatistikleri yer alıyor; bu unsurlar kullanıcıya gerçeklik hissi vererek güven duygusunu pekiştirmeyi amaçlıyor. Site, yetkilendirme işlemi sonrasında herkesin yarışmaya katılabileceğini ve kazananların sponsorlardan ödül alacağını ileri sürerek ilgiyi artırıyor.
Bir kullanıcı, oylama sayfasında paylaşılan bağlantılar üzerinden telefon numarasını girince, oturum açma işlemi için WhatsApp Web’de bir oturum başlatılıyor. WhatsApp, bu oturum için kullanıcıya altı haneli bir doğrulama kodu gönderiyor. Kullanıcı bu kodu girer girmez internet oturumu aktifleşiyor ve saldırganlar kurbanın mesajlarını okuyup gönderebiliyor, sonuç olarak hesabı ele geçirilebiliyor.
Korunma önerileri arasında WhatsApp’ın iki aşamalı doğrulamasını kullanmak, bilinmeyen internet sitelerine kişisel bilgi girmekten kaçınmak, doğrulama kodlarını başkalarıyla paylaşmamak ve güvenilir güvenlik yazılımlarını kullanmak yer alıyor. Kaspersky Web İçeriği Analisti Tatyana Shcherbakova, oylama içeren çevrimiçi yarışmaların giderek daha yaygın bir uygulama haline geldiğini belirtiyor. Şerbetli bir güvenlik yaklaşımıyla kullanıcıların sosyal mühendisliğe karşı dikkatli olması gerektiğini vurgulayan Shcherbakova, bir sahte arayüzün güven duygusunu kötüye kullanabileceğini ifade ediyor.
Kaynak: AA / Enes Ege – Ekonomi
Kaynak: Haberler.com