Dolandırıcıların yeni yöntemi pes dedirtti! ‘Çok şaşırdım, mavi renkli şifreyi değiştir butonu bile vardı’ | Riskler neler, hangi işaretlere dikkat edilmeli?
Dünyada 1,8 milyar Gmail kullanıcısının tamamı, bilgisayar korsanlarının hesaplarına erişimini sağlayan son derece tehlikeli bir dolandırıcılık saldırısıyla karşı karşıya! Güvenlik filtrelerini aşabilen sahte robot aramaların ve kötü amaçlı e-postaların ardındaki yapay zeka, bu durumu daha da ciddi hale getiriyor. Tehlike sadece Gmail ile de sınırlı değil! Hatta Bilişim Teknolojileri Uzmanı Prof. Dr. Ali Murat Kırık da bu saldırıya uğrayanlardan biri… Peki nasıl önlem alınmalı? Hangi işaretlere dikkat edilmeli?
24/02/2025 09:36 | Son Güncelleme : 11/07/2025 02:20 | Okunma Sayısı : 14 | BizimTrabzon

Bu saldırı yöntemi, kurbanları Gmail hesaplarının ele geçirildiğine inandırmak için tasarlandı. Kullanıcılara, hesaplarında şüpheli bir etkinlik tespit edildiği bilgisiyle telefon görüşmeleri yapılıyor ve sorunun çözümü için gerekli adımları içeren bir e-posta gönderileceği söyleniyor. Bu e-postalarda ise kullanıcıların oturum açma bilgilerini girmeleri isteniyor.
Siber güvenlik uzmanları, dolandırıcıların amacının kullanıcılara Gmail kurtarma kodunu vermeye ikna etmek olduğunu belirtiyor. Ancak tehlike yalnızca Gmail ile sınırlı değil! Hem bu platforma bağlı hem de bağlı olmayan diğer tüm hizmetler de hacker'ların saldırılarına açık durumda...
FBI ise “Bu karmaşık taktikler yıkıcı sonuçlara yol açabilir” uyarısında bulundu. Kötü amaçlı yazılımlara karşı koruma sağlayan bir siber güvenlik yazılımı şirketi olan Malwarebytes ise Gmail kullanıcılarına FBI’ın uyarısını ‘hafife almamaları’ gerektiğini belirten bir rapor yayınladı. Şirket, siber suçlular tarafından kullanılan yapay zeka araçlarının düşük maliyetli olduğunu ve bazı e-posta saldırılarının sadece 5 dolardan başladığını vurguladı.
‘GOOGLE’IN GERÇEK UYARILARINA BENZİYORDU HATTA MAVİ RENKLİ ‘ŞİFREYİ DEĞİŞTİR’ BUTONU BİLE VARDI’
Benzer saldırı girişiminin bir-iki hafta önce başına geldiğini söyleyen Marmara Üniversitesi İletişim Fakültesi Görsel İletişim Tasarımı Anabilim Dalı Başkanı ve Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, “Google’dan gelmiş gibi görünen bir e-postada “Hesabınız ele geçirildi, hemen şifrenizi değiştirin!” diye yazıyordu. İçeriği birebir Google’ın gerçek uyarılarına benziyordu hatta mavi renkli ‘Şifreyi Değiştir’ butonu bile vardı. Çok şaşırdım, bu kadarı gerçekten de pes dedirtiyor" dedi.
‘PANİKLE HAREKET EDEN BU TUZAĞA KOLAYCA DÜŞEBİLİR’
“Önce gönderen adresine baktım, tabii ki Google ile alakası yoktu. Hemen myaccount.google.com adresine kendim girip hesabımı kontrol ettim. Hiçbir şüpheli giriş yoktu” diyen Prof. Dr. Ali Murat Kırık, “Bir kez daha gördüm ki, panikle hareket eden birisi bu tuzağa kolayca düşebilirdi. O nedenle böyle mesajlara hemen inanmayın, mutlaka doğrulama yapın” ifadelerini kullandı.
‘2023’TE E-DEVLET, 2024’TE İSE GOOGLE GİRİŞ SAYFALARI ÜZERİNDEN HAREKETE GEÇMİŞLERDİ’
Ülkemizde de benzer dolandırıcılık olaylarının yaşandığına dikkat çeken Prof. Dr. Ali Murat Kırık 2023 ve 2024’teki olaylardan örnek vererek şu bilgilerin altını çizdi:
-- 2023’te e-Devlet ve bankacılık sistemleri üzerinden yapılan sahte SMS ve e-posta dolandırıcılığı vakaları büyük yankı uyandırdı. Kullanıcılara, bankalarından veya devlet kurumlarından geliyormuş gibi görünen mesajlar gönderildi ve bu mesajlar, hesap doğrulama veya güvenlik güncellemesi bahanesiyle kullanıcıların kimlik bilgilerini çalmayı amaçladı.
-- Benzer şekilde, 2024’ün başlarında, sahte Google giriş sayfaları üzerinden kullanıcı şifrelerini ele geçiren bir dolandırıcılık kampanyası tespit edildi. Birçok kişi, Google hesabına giriş yaptığını sanarak sahte sayfalara bilgilerini girdi ve bu bilgiler kötü niyetli kişiler tarafından kullanıldı.
‘KULLANICILARIN ŞİFRE SIFIRLAMA GİRİŞİMLERİNİ BİLE ENGELLEYEBİLİYORLAR’
Gmail şifrelerini ele geçirmenin siber korsanlara büyük avantaj sağladığının altını çizen Prof. Dr. Ali Murat Kırık, “Çünkü birçok kişi aynı şifreyi farklı platformlarda kullanır ve Gmail, banka hesapları, sosyal medya ve bulut hizmetlerine bağlıdır” dedi ve ekledi:
“Dolandırıcılar, ele geçirilen hesapları kullanarak mali dolandırıcılık yapabilir, kimlik hırsızlığı gerçekleştirebilir veya kullanıcının hassas bilgilerine ulaşarak fidye talep edebilir. Bunun yanında, eğer hackerlar Gmail’in kurtarma kodunu ele geçirirse, kullanıcıların şifre sıfırlama girişimlerini bile engelleyebilirler. Bu durum, mağdurun hesabını tamamen kaybetmesine neden olabilir ve kritik finansal ve kişisel bilgilerin çalınmasıyla sonuçlanabilir.”
Marmara Üniversitesi İletişim Fakültesi Görsel İletişim Tasarımı Anabilim Dalı Başkanı ve Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık
TEHLİKE GMAİL İLE SINIRLI DEĞİL!
“Bunun yanı sıra, birçok kullanıcı Gmail hesaplarını Facebook, Instagram, Twitter ve hatta iş e-postaları gibi farklı hizmetlere giriş yapmak için kullanıyor” diyen Prof. Dr. Ali Murat Kırık, "Hackerlar, Gmail’e girdiklerinde, bu platformlara erişim sağlayarak sosyal medya hesaplarını ele geçirebilir ve kullanıcıların adını kullanarak sahte mesajlar gönderebilirler. Bu hem kişisel hem de profesyonel itibar açısından ciddi zararlar doğurabilir” ifadelerini kullandı.
NELERE DİKKAT EDİLMELİ, NASIL ÖNLEMLER ALINMALI?
Kullanıcıların sahte e-postaları ve dolandırıcılık girişimlerini fark edebilmesi için dikkat etmeleri gereken bazı belirgin işaretler olduğunu söyleyen Prof. Dr. Ali Murat Kırık, şöyle devam etti:
-- Öncelikle, gönderici adresinin resmi bir Google adresi olup olmadığına dikkat edilmeli. Genellikle dolandırıcılık amaçlı e-postalar, Google’a çok benzeyen ancak küçük farklar içeren sahte alan adlarından gelir. Ayrıca, e-posta içinde yer alan bağlantıya tıklamadan önce, farenin imlecini bağlantının üzerine getirerek gerçek URL’yi kontrol etmek önemli.
-- Bunun yanı sıra, acil eylem çağrıları içeren e-postalar (Örneğin “Hemen giriş yapmazsanız hesabınız kapatılacaktır!” gibi ifadeler) genellikle dolandırıcılığın bir işaretidir. Google, kullanıcılarına bu tür sert uyarılar içeren mesajlar göndermez. Son olarak, eğer e-posta içinde kişisel bilgiler veya şifre isteniyorsa, bu kesinlikle bir dolandırıcılık girişimidir. Google veya herhangi bir büyük teknoloji şirketi asla kullanıcılarından doğrudan şifrelerini istemez.
Fotoğraflar: İstock






Bunlar da ilginizi çekebilir
Kötü amaçlı mobil bankacılık yazılımları küresel çapta büyüyecek
Yıllık Finansal Tehditler Raporu'na göre mobil bankacılığa dair kötü amaçlı yazılımlarda ve kripto para ile ilgili kimlik avında önemli artışlar olduğu ortaya çıktı. Rapor, dijital finansal varlıklara yönelik artan tehdidi işaret ediyor.
1 yıl önceNintendo Switch 2 ve PlayStation 5 Pro 2024'e damga vurabilir
Nintendo başkanı Shuntaro Furukawa, yeni Nintendo Switch'in 2024 yılı içerisinde duyurulacağını açıkladı. Öte yandan Rockstar Games, GTA 6'nın 2025'te çıkış yapacağını duyurmasıyla birlikte gözler PlayStation 5 Pro'ya çevirdi.
1 yıl önceBoeing'in Starliner kapsülünün ISS'e uçuşu iptal edildi
Boeing'in Starliner kapsülünün Uluslararası Uzay İstasyonu'na (ISS) yapacağı test uçuşu, fırlatma Atlas V roketindeki bir sorun nedeniyle iptal edildi. NASA henüz yeni bir fırlatma tarihi belirlemedi.
1 yıl önce