
İngiliz gazetesi Daily Mail’in haberine göre, Gmail kullanıcıları son aylarda çok sayıda kimlik avı dolandırıcılığının hedefi oldu.
Ancak teknoloji devi Google, bunlardan birine kanmanız durumunda panik yapmanıza gerek olmadığını söylüyor.
Bu şifre hırsızlıklarından biri yüzünden hesabınız kilitlense bile, bir haftaya kadar hesabınıza yeniden erişim sağlayabilmeniz mümkün.
Kullanıcıların tek yapması gereken, hesaplarına kimliklerini doğrulamalarına olanak verecek bir kurtarma telefon numarası veya e-postası eklemek.
Google, henüz bu güvenlik doğrulamasını etkinleştirmemiş olanların bunu hemen yapması konusunda uyarıyor.
GOOGLE BÜYÜK BİR SALDIRININ HEDEFİ OLDU
Teknoloji devi, 1,8 milyar Gmail kullanıcısını hedef alan “karmaşık” bir saldırı gerçekleÅŸtiÄŸini doÄŸruladı.
Kimlik avı dolandırıcılığı ilk olarak kripto para Ethereum’un geliÅŸtiricisi Nick Johnson tarafından bildirildi. Johnson, e-postadaki sahte baÄŸlantıya tıkladığında “çok ikna edici bir destek portalı” sayfasına yönlendirildiÄŸini söyledi.
Daha sonra “Ek belgeleri yükle”ye tıkladığında, Google sayfalarının “tam kopyalarına” yönlendirildi. Bu sayfalar Johnson’dan Google hesabına giriÅŸ yapmasını istiyordu.
“HEDEFLİ SALDIRILARIN FARKINDAYIZ”
Google’dan bir sözcü DailyMail.com’a, “Bu tehdit grubunun bu tür hedefli saldırılarının farkındayız ve bu tür kötüye kullanım yollarını kapatmak için koruma önlemleri aldık. Kullanıcıları iki faktörlü kimlik doÄŸrulamayı kullanmaya davet ediyoruz.” diye konuÅŸtu.
Bu saldırı yönteminin çalışmasına olanak tanıyan mekanizmanın kapatıldığı duyuruldu.
“GOOGLE SİZİ ARAMAYACAK”
Teknoloji devi, “Åžirketimiz, ÅŸifreniz, tek seferlik ÅŸifreleriniz, anlık bildirimleri onaylamanız vb. dahil olmak üzere hesap bilgilerinizden hiçbirini istemeyecek ve özellikle de Google sizi aramayacak” uyarısında bulundu.
Bu tür kimlik avı saldırıları, kullanıcıların kişisel bilgilerini bilgisayar korsanlarıyla paylaşmalarını ve bu bilgileri kullanarak kurbanların kimliklerini veya paralarını çalmayı hedefliyor.
Amaç, dolandırıcı mesajın mümkün olduğunca meşru görünmesini sağlayarak kullanıcıları, bilgilerini güvenilir bir kuruluşla paylaştıklarına inandırmak.












