Google, 1.8 milyar Gmail kullanıcısını Google’dan geliyormuş üzere görünen düzmece e-postalar konusunda uyararak bu e-postaların çabucak silinmesini ve gönderilen linklere tıklanmamasını tavsiye etti.
GOOGLE’DAN GELİYOR ÜZERE GÖRÜNÜYOR
“no-reply” e-posta saldırısı olarak isimlendirilen yeni dolandırıcılık usulünde, kullanıcılara “[email protected]” adresinden gelmiş üzere görünen, kelamda resmi bir bildiri ulaşıyor. E-postada, Google’ın güvenlik ünitesinden gelen isteğe karşılık olarak kullanıcı hesabındaki tüm bilgileri paylaşmak zorunda kaldığı argüman ediliyor. Ekte, yasal süreçle ilgili ayrıntıların yer aldığı belirtilen bir Google takviye sayfası teması da bulunuyor. Lakin Google yetkilileri, bu e-postaların büsbütün geçersiz olduğunu ve dolandırıcıların kullanıcı bilgilerine erişmek hedefiyle hazırladığını açıkladı.
SİBER AKIN TEK TIKLA BAŞLIYOR
DailyMail’in haberine nazaran; kullanıcıların temasa tıklayıp uydurma evrakları indirmesi ve görüntüleme müsaadesi vermesiyle siber taarruz başlıyor. Dolandırıcılar bu sayede kullanıcının e-posta ve evraklarına hudutlu erişim elde edebiliyor. Kimi durumlarda da düzmece dokümanları indirme vasıtasıyla aygıtlara ziyanlı yazılım bulaştırılıyor. Bu yazılımlarla şifreler ve banka bilgileri üzere ferdî bilgiler makus niyetli şahısların eline geçebiliyor.
SALDIRI NASIL GERÇEKLEŞİYOR?
Eski Google ve Ethereum geliştiricisi Nick Johnson’a nazaran, dolandırıcılar bu saldırıyı Google’ın kendi sistemlerini kullanarak gerçekleştiriyor. Akında, üçüncü taraf uygulamaların kullanıcı müsaadesiyle Google hesaplarına erişmesini sağlayan Google OAuth aracı kullanılıyor. Dolandırıcılar, Google’a benzeyen bir web adresi oluşturup uydurma bir uygulama kaydediyor ve bu uygulama üzerinden düzmece bildirim e-postaları gönderiyor. Johnson, X hesabından yaptığı açıklamada, kullanıcıların en büyük yanlışının bu cins e-postalara güvenip kontaklara tıklamak olduğunu belirtti.

NE YAPMALI?
- Bu çeşit e-postaları çabucak silin.
- Bağlantılara tıklamayın.
- Hesabınızda olağandışı bir aktiflik fark ederseniz, Google güvenlik ayarlarını denetim edin ve şifrelerinizi değiştirin.
- İki adımlı doğrulamayı etkin hale getirin.