Yeni Gmail dolandırıcılığı yöntemi keşfedildi: İşte yapmanız gerekenler

Yeni Gmail dolandırıcılığı yöntemi keşfedildi: İşte yapmanız gerekenler
Yayınlama: 14.10.2024 19:11
A+
A-

Gmail Dolandırıcılığı: Hesabınızı Kaybetme Tehlikesi

Zararlı bir dolandırıcılık yöntemi, Gmail hesaplarını ele geçirerek daha fazla tehlikeye yol açıyor. Microsoft Çözüm Danışmanı Sam Mitrovic, bu dolandırıcılığın kurbanı oldu ve deneyimini blogunda paylaşarak kullanıcıları uyardı.

Dolandırıcılık Nasıl Çalışıyor?

Mitrovic, başlatmadığı bir Gmail hesap kurtarma girişimini onaylamasını isteyen bir bildirim aldı. Bu isteği reddetmesinden 40 dakika sonra, Google’dan gelen bir aramayı kaçırdı. Bir hafta sonra aynı saatlerde benzer bir bildirim daha alan Mitrovic, yine onaylamayı reddetti ve yine 40 dakika sonra bir telefon aldı.

Bu kez telefonu açan Mitrovic, kendini Avustralya’dan gelen bir aramaya rağmen Amerikalı biriyle konuşurken buldu. Arayan kişi, hesabında şüpheli bir etkinlik olduğunu ve birinin bir haftadır hesabına erişerek veri indirdiğini söyledi.

Mitrovic, şüphelenerek aramanın geldiği numarayı Google’da arattığında, numaranın Avustralya’daki Google için meşru bir numara olduğunu gördü. Ancak, dolandırıcıların numara taklit edebileceğini bildiğinden temkinli davranmaya devam etti.

Mitrovic, dolandırıcılardan şüphelenerek kendisine bir doğrulama e-postası göndermelerini istedi. Gelen e-posta ilk bakışta gerçek gibi görünüyordu, ancak dikkatli bir inceleme sonucunda “[e-posta adresi kaldırıldı]” gibi şüpheli bir alan adı fark edildi.

Ayrıca Mitrovic, telefonda duyduğu sesin yapay zeka tarafından oluşturulduğunu fark etti ve hemen telefonu kapattı.

Dolandırıcılar E-posta Adreslerini Değiştirebiliyor

Araştırma sonucunda, dolandırıcıların Salesforce CRM kullanarak sahte e-postalar gönderdiği ortaya çıktı. Bu sistem, kullanıcıların gönderici adresini istediği gibi değiştirmesine ve e-postaların Gmail/Google sunucuları üzerinden gönderilmesine olanak tanıyor.

Bir Reddit kullanıcısı da aynı dolandırıcılık yöntemiyle hedef alındığını ancak dolandırıcılara kanmadığını açıkladı. Ne yazık ki herkes bu kadar dikkatli değil ve bazı kullanıcılar dolandırıcıların Google çalışanı olduğuna inanarak hesaplarını ele geçirmelerine izin veriyor.

Yapmanız Gerekenler:

  • Hiçbir hesap kurtarma girişimini onaylamayın.
  • Şirketlerden gelen e-posta veya bildirimlerden şüpheleniyorsanız, Google Arama’dan şirketin gerçek telefon numarasını bulun ve arayarak doğrulama yapın.
  • Kişisel bilgilerinizi kimseyle paylaşmayın. İki faktörlü kimlik doğrulama gibi güvenlik önlemlerini kullanın.

Bir Yorum Yazın

Ziyaretçi Yorumları - 0 Yorum

Henüz yorum yapılmamış.