Google’dan 2 milyar Gmail kullanıcısına güvenlik uyarısı: Bu e-postayı hemen silin

Google’dan 2 milyar Gmail kullanıcısına güvenlik uyarısı: Bu e-postayı hemen silin

Google, 1.8 milyar Gmail kullanıcısını Google’dan geliyormuş üzere görünen uydurma e-postalar konusunda uyararak bu e-postaların çabucak silinmesini ve gönderilen linklere tıklanmamasını tavsiye etti.

GOOGLE’DAN GELİYOR ÜZERE GÖRÜNÜYOR

“no-reply” e-posta saldırısı olarak isimlendirilen yeni dolandırıcılık usulünde, kullanıcılara “[email protected]” adresinden gelmiş üzere görünen, kelamda resmi bir ileti ulaşıyor. E-postada, Google’ın güvenlik ünitesinden gelen isteğe karşılık olarak kullanıcı hesabındaki tüm bilgileri paylaşmak zorunda kaldığı sav ediliyor. Ekte, yasal süreçle ilgili ayrıntıların yer aldığı belirtilen bir Google dayanak sayfası teması da bulunuyor. Fakat Google yetkilileri, bu e-postaların büsbütün uydurma olduğunu ve dolandırıcıların kullanıcı bilgilerine erişmek gayesiyle hazırladığını açıkladı.

SİBER ATAK TEK TIKLA BAŞLIYOR

DailyMail’in haberine nazaran; kullanıcıların kontağa tıklayıp geçersiz dokümanları indirmesi ve görüntüleme müsaadesi vermesiyle siber atak başlıyor. Dolandırıcılar bu sayede kullanıcının e-posta ve belgelerine sonlu erişim elde edebiliyor. Birtakım durumlarda da uydurma evrakları indirme vasıtasıyla aygıtlara ziyanlı yazılım bulaştırılıyor. Bu yazılımlarla şifreler ve banka bilgileri üzere şahsî bilgiler makûs niyetli şahısların eline geçebiliyor.

SALDIRI NASIL GERÇEKLEŞİYOR?

Eski Google ve Ethereum geliştiricisi Nick Johnson’a nazaran, dolandırıcılar bu saldırıyı Google’ın kendi sistemlerini kullanarak gerçekleştiriyor. Taarruzda, üçüncü taraf uygulamaların kullanıcı müsaadesiyle Google hesaplarına erişmesini sağlayan Google OAuth aracı kullanılıyor. Dolandırıcılar, Google’a benzeyen bir web adresi oluşturup uydurma bir uygulama kaydediyor ve bu uygulama üzerinden geçersiz bildirim e-postaları gönderiyor. Johnson, X hesabından yaptığı açıklamada, kullanıcıların en büyük yanılgısının bu çeşit e-postalara güvenip temaslara tıklamak olduğunu belirtti.

NE YAPMALI?

  1. Bu tıp e-postaları çabucak silin.
  2. Bağlantılara tıklamayın.
  3. Hesabınızda olağandışı bir aktiflik fark ederseniz, Google güvenlik ayarlarını denetim edin ve şifrelerinizi değiştirin.
  4. İki adımlı doğrulamayı faal hale getirin.
administrator

Related Articles

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir