Google, Gmail Kullanıcılarını Sahte E-postalara Karşı Uyardı
Google, 1.8 milyar Gmail kullanıcısını sahte e-postalar hakkında bilgilendirerek bu iletilerin hemen silinmesi gerektiğini ve gönderilen bağlantılara tıklanmaması gerektiğini belirtmişti.
Görünen Olarak Google’dan Geliyor
“No-reply” e-posta saldırısı olarak adlandırılan yeni dolandırıcılık yöntemi, kullanıcılara “no-reply@accounts.google.com” adresinden gelmiş gibi görünen, sözde resmi bir mesajın ulaştığını ifade ediyordu. Bu e-postada, Google’ın güvenlik biriminden bir isteğe yanıt olarak kullanıcıların hesaplarındaki tüm bilgileri paylaşmaları gerektiği iddia ediliyordu. Ayrıca, yasal süreçle ilgili detayların bulunduğu bir Google destek sayfası bağlantısının e-postaya eklendiği bildirilmişti. Ancak, Google yetkilileri bu iletilerin tamamen sahte olduğunu ve dolandırıcıların kullanıcı bilgilerini ele geçirmeye çalıştığını açıklamıştı.
Siber Saldırı Tek Tıkla Başlıyor
DailyMail’in haberine göre; kullanıcıların bu bağlantıya tıklayarak sahte belgeleri indirmesi, bilgisayarlarına görüntüleme izni vermesiyle siber saldırı başlamıştı. Dolandırıcılar böylece kullanıcının e-posta ve dosyalarına sınırlı erişim elde ediyorlardı. Bazı durumlarda ise sahte belgelerin indirilmesi sonucu cihazlara zarar veren yazılımlar bulaştığı kaydedilmişti. Bu yazılımlar, şifreler ve banka bilgileri gibi kişisel bilgilerin kötü niyetli kişilerin eline geçmesine sebep olabiliyordu.
Saldırı Nasıl Gerçekleşiyor?
Eski Google ve Ethereum geliştiricisi Nick Johnson’a göre, dolandırıcıların bu saldırıyı Google’ın sistemlerini kullanarak gerçekleştirdiği bildirilmişti. Saldırıda, üçüncü taraf uygulamaların kullanıcı izniyle Google hesaplarına erişmesini sağlayan Google OAuth aracı kullanılıyordu. Dolandırıcılar, Google’a benzeyen bir web adresi oluşturup sahte bir uygulama kaydediyor ve bu uygulama üzerinden sahte bildirim e-postaları gönderiyorlardı. Johnson, kullanıcıların bu tür e-postalara güvenip bağlantılara tıklamasının en büyük hata olduğunu vurgulamıştı.
Ne Yapmalı?
- Bu tür e-postaları hemen silmelisiniz.
- Bağlantılara tıklamamalısınız.
- Hesabınızda olağandışı bir etkinlik fark ederseniz, Google güvenlik ayarlarını kontrol etmeli ve şifrelerinizi değiştirmelisiniz.
- İki adımlı doğrulamayı aktif hale getirmelisiniz.