Kaspersky’den WhatsApp Oylama Dolandırıcılığı Uyarısı
Kaspersky, sahte oylama içeren WhatsApp hesap ele geçirme dolandırıcılığı konusunda uyarıyor
Siber güvenlik firması Kaspersky, WhatsApp kullanıcılarını hedef alan yeni bir kimlik avı (phishing) dolandırıcılığına karşı uyardı. Bu dolandırıcılık, sahte oylama sayfaları kullanarak kullanıcıların hesaplarını ele geçirmeyi amaçlıyor. Saldırganlar, genç sporcuların yer aldığı bir yarışma gibi görünen sayfalarla insanları kandırmaya çalışıyor, ancak bu yöntem farklı senaryolara da kolayca uyarlanabiliyor.
Dolandırıcılık Nasıl İşliyor?
-
Sahte Oylama Sayfası: Kullanıcılar, güvenilir gibi görünen bir web sayfasına yönlendiriliyor. Bu sayfa, gerçek zamanlı oy sayaçları ve "Oy Ver" gibi düğmelerle kullanıcılarda gerçeklik hissi yaratmayı amaçlıyor. Sayfada ayrıca, "yetkilendirme" sonrasında ödül kazanma vaadiyle katılım teşvik ediliyor.
-
WhatsApp Üzerinden Kimlik Avı: Kullanıcılar "Oy Ver" veya "Yetkilendir" düğmesine tıkladığında, WhatsApp üzerinden giriş yapmaya davet eden sahte bir sayfaya yönlendiriliyor. Burada telefon numaralarını girmeleri isteniyor.
-
Hesap Ele Geçirme: Saldırganlar, kullanıcının girdiği telefon numarasıyla WhatsApp Web'e giriş yapmaya çalışıyor. Bu işlem sırasında WhatsApp, kullanıcının telefonuna 6 haneli bir doğrulama kodu gönderiyor. Eğer kullanıcı bu kodu saldırganların sayfasında paylaşırsa, saldırganlar kullanıcının web oturumunu ele geçiriyor ve hesaba tam erişim sağlıyor.
Kaspersky Web İçeriği Analisti Tatyana Shcherbakova, bu tür saldırıların sosyal mühendislik ve sahte arayüzleri birleştirerek kullanıcıları tuzağa düşürdüğünü ve bu yüzden dikkatli olmanın önemini vurguladı.
Korunma Önerileri
Bu tür dolandırıcılıklardan korunmak için Kaspersky şu tavsiyelerde bulunuyor:
-
İki Aşamalı Doğrulamayı Etkinleştirin: WhatsApp'ınızın "İki Aşamalı Doğrulama" özelliğini açarak, hesabınıza giriş için ek bir PIN kodu gereksinimi oluşturun.
-
Web Sitesi Kontrolü: Tanımadığınız veya şüpheli görünen web sitelerine asla kişisel bilgilerinizi girmeyin. Her zaman URL'nin meşru olup olmadığını kontrol edin.
-
Doğrulama Kodlarını Paylaşmayın: WhatsApp veya herhangi bir kurum sizden asla doğrulama kodunuzu istemez. Kodunuzu kimseyle paylaşmayın.
-
Güvenilir Güvenlik Yazılımları Kullanın: Bilgisayarınızda veya telefonunuzda kötü amaçlı web sitelerini ve bağlantıları engelleyebilen kanıtlanmış bir güvenlik yazılımı kullanın.
Gönderen: haber