Yüz milyonlarca kişiye mesaj

06.05.2025
A+
A-

Google, yüz milyonlarca kullanıcısına mesaj gönderdi. Siber saldırı hedefi olan Gmail kullanıcıları, yedi gün içerisinde yapmaları gerekenleri anlatan bir yönerge ile uyarıldı.

Yüz milyonlarca kişiye mesaj

İngiliz gazetesi Daily Mail’in haberine göre, Gmail kullanıcıları son aylarda çok sayıda kimlik avı dolandırıcılığının hedefi oldu.

Ancak teknoloji devi Google, bunlardan birine kanmanız durumunda panik yapmanıza gerek olmadığını söylüyor.

Bu şifre hırsızlıklarından biri yüzünden hesabınız kilitlense bile, bir haftaya kadar hesabınıza yeniden erişim sağlayabilmeniz mümkün.

Kullanıcıların tek yapması gereken, hesaplarına kimliklerini doğrulamalarına olanak verecek bir kurtarma telefon numarası veya e-postası eklemek.

Google, henüz bu güvenlik doğrulamasını etkinleştirmemiş olanların bunu hemen yapması konusunda uyarıyor.

GOOGLE BÜYÜK BİR SALDIRININ HEDEFİ OLDU

Teknoloji devi, 1,8 milyar Gmail kullanıcısını hedef alan “karmaşık” bir saldırı gerçekleştiğini doğruladı.

Kimlik avı dolandırıcılığı ilk olarak kripto para Ethereum’un geliştiricisi Nick Johnson tarafından bildirildi. Johnson, e-postadaki sahte bağlantıya tıkladığında “çok ikna edici bir destek portalı” sayfasına yönlendirildiğini söyledi.

Daha sonra “Ek belgeleri yükle”ye tıkladığında, Google sayfalarının “tam kopyalarına” yönlendirildi. Bu sayfalar Johnson’dan Google hesabına giriş yapmasını istiyordu.

“HEDEFLİ SALDIRILARIN FARKINDAYIZ”

Google’dan bir sözcü DailyMail.com’a, “Bu tehdit grubunun bu tür hedefli saldırılarının farkındayız ve bu tür kötüye kullanım yollarını kapatmak için koruma önlemleri aldık. Kullanıcıları iki faktörlü kimlik doğrulamayı kullanmaya davet ediyoruz.” diye konuştu.

Bu saldırı yönteminin çalışmasına olanak tanıyan mekanizmanın kapatıldığı duyuruldu.

“GOOGLE SİZİ ARAMAYACAK”

Teknoloji devi, “Şirketimiz, şifreniz, tek seferlik şifreleriniz, anlık bildirimleri onaylamanız vb. dahil olmak üzere hesap bilgilerinizden hiçbirini istemeyecek ve özellikle de Google sizi aramayacak” uyarısında bulundu.

Bu tür kimlik avı saldırıları, kullanıcıların kişisel bilgilerini bilgisayar korsanlarıyla paylaşmalarını ve bu bilgileri kullanarak kurbanların kimliklerini veya paralarını çalmayı hedefliyor.

Amaç, dolandırıcı mesajın mümkün olduğunca meşru görünmesini sağlayarak kullanıcıları, bilgilerini güvenilir bir kuruluşla paylaştıklarına inandırmak.

Bir Yorum Yazın

Ziyaretçi Yorumları - 0 Yorum

Henüz yorum yapılmamış.