WhatsApp'ta yeni tuzak! Tek tuşla hesabınız onlarda!

WhatsApp kullanıcılarını hedef alan yeni bir dolandırıcılık yöntemi güvenlik çevrelerini alarma geçirdi. 'GhostPairing' adıyla bilinen bu saldırı türünde, uygulamanın cihaz bağlama özelliği kötüye kullanılarak hesaplara izinsiz erişim sağlanıyor. En dikkat çeken yöntem ise, mağdur hesabından çıkarılmadan gerçekleşmesi...

Son zamanlarda yeni bir dolandırıcılık ağı sanal alemi sardı. Bu yöntemde saldırganlar, şifre kırma ya da hesap ele geçirme yoluna gitmiyor. Onun yerine, kendi bilgisayar veya tarayıcılarını kurbanın WhatsApp hesabına bağlı ek bir cihaz olarak tanımlıyor. Böylece hesap sahibinin haberi olmadan mesajlara erişilebiliyor, sohbetler takip edilebiliyor ve hatta kullanıcı adına mesaj gönderilebiliyor. Medya dosyalarının indirilmesi, rehberdeki kişilere ulaşılması ve dolandırıcılık zincirinin genişletilmesi de mümkün hale geliyor. Tüm bu işlemler sürerken, kullanıcının telefonunda herhangi bir olağan dışı durum fark edilmiyor.

Saldırı adım adım ilerliyor

Dolandırıcılık genellikle güven veren kısa bir mesajla başlıyor. Mesaj, çoğu zaman tanıdık bir kişiden gelmiş izlenimi veriyor ve içinde dikkat çekici bir bağlantı yer alıyor. Bu bağlantı, sahte bir fotoğraf ya da sosyal medya içeriği gibi sunuluyor.

Bağlantıya tıklayan kullanıcı, gerçeğe çok benzeyen sahte bir Facebook sayfasına yönlendiriliyor. Burada telefon numarası isteniyor ve ekranda beliren bir kodun WhatsApp’a girilmesi talep ediliyor. Kullanıcı, bunun rutin bir doğrulama işlemi olduğunu düşünerek kodu paylaştığında ise saldırganın tarayıcısı WhatsApp hesabına bağlanmış oluyor. Siber güvenlik uzmanları, mesajlaşma uygulamaları üzerinden gelen bağlantılara karşı dikkatli olunması gerektiğini vurguluyor. Gönderen kişi tanıdık bile olsa, açılan sayfalarda istenen bilgilerin mutlaka sorgulanması ve kontrol edilmesi öneriliyor. Ayrıca WhatsApp’ta iki adımlı doğrulama özelliğinin aktif hale getirilmesi, bu tür saldırılara karşı önemli bir güvenlik katmanı sağlıyor.

Bunun yanı sıra kullanıcıların, uygulama ayarları üzerinden bağlı cihazları düzenli olarak kontrol etmeleri ve tanımadıkları cihazları listeden kaldırmaları tavsiye ediliyor.

Hedef olduysanız hemen harekete geçin

Eğer GhostPairing saldırısına maruz kalındığından şüpheleniliyorsa, WhatsApp’taki tüm bağlı cihazların derhal kaldırılması, iki adımlı doğrulamanın etkinleştirilmesi ve rehberdeki kişilerin bilgilendirilmesi gerektiği vurgulanıyor.

Özel Haber

Bakmadan Geçme