enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,2020
EURO
35,0069
ALTIN
2.504,53
BIST
10.643,58
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Açık
22°C
İstanbul
22°C
Açık
Cumartesi Az Bulutlu
23°C
Pazar Az Bulutlu
24°C
Pazartesi Az Bulutlu
23°C
Salı Parçalı Bulutlu
24°C
SON DAKİKA
23:42 Nevşehir Belediyesi tarafından vatandaşlara çeşitli türde 50 bin sebze fidesi ücretsiz olarak dağıtılacak
23:40 Mudanya Belediyesi Mayıs Ayı Olağan Meclis Toplantısı’nda Mudanya Dolgu Alanı’nda bulunan Kapalı Pazar Yeri’nin yeniden kullanıma açılması oy birliği ile kabul edildi
23:25 Başkan Tugay: “Biz bütün Makedonya ile kardeşiz”
19:06 Bursa’da yemek sanayicilerinden gastronomi hamlesi
18:50 Tomurcuk çay alım fiyatı belli oldu
18:40 Mahalle kadın derneklerinden Başkan Şadi Özdemir’e ziyaret
18:38 Küresel rapor açıklandı… 10 riskin 5’i çevreyle ilgili
18:37 Yem sektörüne akademik ve bilimsel çalışmalarla yön veriyor
18:36 Temren hedefleri imha etti
18:34 Başkan Bozbey, muhtar toplantılarına İnegöl’den başladı
18:33 Çılgın ikramiye tutarı 300 milyon TL’yi aştı
18:32 Başkan Dr. Cemil Tugay, Dünya Bankası yetkilileri ile bir araya geldi
18:31 Antalya Büyükşehir ve ASAT’ın 2023 mali yılı kesin hesapları oy birliğiyle kabul edildi
18:29 Başkan Topaloğlu pazar esnafını ziyaret etti
18:28 Ayvalık Belediye Başkanı Mesut Mesut Ergin, Uluslararası Konferansta UNESCO Dünya Mirası Süreci’ni anlattı
18:23 Kadıköy Anadolu Lisesi Kütüphanesi, Kayalar Ailesi Desteğiyle Yenilendi
18:07 İzmir afetlere dirençli kent olarak öne çıkacak
18:06 İzmit’te ibadethanelerde hijyen çalışması sürüyor
17:55 İzmit’te Modern Hayvan Pazarı’nda satışlar 27’sinde başlıyor
17:54 Bursa Büyükşehir’den emeklilere destek çeki… Başvurular başladı
TÜMÜNÜ GÖSTER →

Instagram’da yeni dolandırıcılık! Bir ekran görüntüsüyle hesabınız çalınabilir

Hesap güvenliği için ne kadar önlem alınırsa alınsın, dolandırıcılar her zaman hesapları çalmak için yeni yöntemler geliştiriliyor. En çok …

Instagram’da yeni dolandırıcılık! Bir ekran görüntüsüyle hesabınız çalınabilir
22.10.2022
115
A+
A-

Hesap güvenliği için ne kadar önlem alınırsa alınsın, dolandırıcılar her zaman hesapları çalmak için yeni yöntemler geliştiriliyor. En çok kullanılan yöntem ise sosyal mühendislik yöntemi oluyor.

Sosyal mühendislik, hedeflenen bir kurbanı hassas bilgi ve verilerini vermesi için psikolojik olarak manipüle etmeyi amaçlayan, siber suçlular tarafından gerçekleştirilen bir dizi kötü niyetli faaliyetler için kullanılan bir kavramdır. Bu yöntemde insanların güvenini kazanan ya da onları korkutarak istediklerini yaptıran siber saldırganlar, kullanıcıların hesaplarını kolayca ele geçirebiliyor. 

Son günlerde Instagram’da ortaya çıkan yeni bir sosyal mühendislik yöntemi birçok Instagram kullanıcısının mağdur olmasına neden oldu. Dünyanın en büyük sosyal medya platformlarından Reddit’te konuyla ilgili kullanıcıların mağduriyetini anlattığı birçok konu bulunuyor.

SİBER SALDIRGANLAR HESAPLARI ÇALMAK İÇİN EKRAN GÖRÜNTÜLERİNİ KULLANIYOR

Dolandırıcılar, kurbanın takip ettiği kullanıcılardan birinin hesabını ele geçirdikten sonra  kurbanlarla ‘Direkt Mesajlar’ üzerinden iletişime geçiyor. Kurban arkadaşıyla sohbet ettiğini düşünerek son ana kadar hiçbir şeyden şüphelenmiyor.

Daha sonra siber saldırgan Instagram hesabının askıya alındığını ve arkadaşlarının hesabın gerçek sahibi olduğunu onayladıkları taktirde hesabının yeniden aktif olacağını söyleyerek sohbet ettiği kişiden kendisine yardımcı olmasını talep ediyor.

Bu noktada ise siber saldırgan karşı taraftan telefon numarası istiyor. Ardından telefonuna Facebook’tan SMS geleceğini ve bu SMS’teki linke tıklamak zorunda olmadığını söylüyor. Siber saldırgan bu aşamada kurbana yalnızca SMS’in ekran görüntüsünü göndermesinin yeterli olacağını belirtiyor. Ekran görüntüsü siber saldırganın eline geçtiği anda ise her şey için çok geç oluyor. 

YÖNTEM NASIL İŞLİYOR?

Saldırgan, kurbandan talep ettiği telefon numarasını aslında şifre sıfırlama talebi oluşturmak için kullanıyor. Eğer kurbanın verdiği telefon numarasına bağlı bir Instagram hesabı bulunuyorsa telefon numarasına Facebook’tan şifre sıfırlama bağlantısı gönderiliyor.

Yukarıdaki görselden de görebileceğiniz üzere mesaj gerçekten de Facebook’tan geliyor ve bağlantıya tıklamak zorunda olmadığı için kurban, siber saldırgandan şüphelenmiyor. Dahası Facebook’tan gelen SMS’te bu bağlantının şifre sıfırlama bağlantısı olduğunun belirtilmemesi siber saldırganın işini iyice kolaylaştırıyor.

Ancak siber saldırganın eline ekran görüntüsü geçtiğinde, saldırgan OCR teknolojisini kullanarak fotoğraftaki metni kopyalıyor ve şifre sıfırlamayı sizin adınıza gerçekleştiriyor. Hemen ardından ise hesaba bağlı e-posta ve telefon numaraları değiştiriliyor.

Hesabınızın kontrolünü kaybettikten sonra aynı döngü takip ettiğiniz kişiler için işlemeye devam ediyor. Ele geçirilen hesaplar birçok dolandırıcılıkta siber saldırganlara hizmet ediyor.

SİBER SALDIRIDAN KAÇINMAK İÇİN NE YAPILMASI GEREKİYOR?

Instagram’da iki faktörlü kimlik doğrulaması kullanın

Instagram’da iki faktörlü kimlik doğrulamasını ayarlamak, hesabınıza erişmek isteyen siber saldırganların önüne engel koymanın harika bir yoludur. İki faktörlü kimlik doğrulaması aktifken şifreniz değiştirilmeye çalışıldığında e-posta veya SMS ile tarafınıza gönderilen tek kullanımlık kodun da girilmesi gerekir. Bu nedenle siber saldırganın işi giderek zorlaşır.

Ekran görüntüsü göndermeyin

Güvenmediğiniz kişilere asla bağlantı veya kişisel bilgi içeren ekran görüntüleri gönderilmemelidir. Talep eden kişi arkadaşınız ise onu telefonla arayarak bu isteği teyit edebilirsiniz. Ancak karşı taraftaki kişi arkadaşınız olsa bile bağlantı veya kişisel bilgi içeren ekran görüntüsünü göndermenin doğru olmadığını unutmayın.

Üçüncü taraf uygulamaları kullanmayın

Sitelere veya uygulamalara giriş yaparken sosyal medya hesapları kullanılırken dikkatli olunmalıdır. Konuyla ilgili detaylı bilgi için haberimize bakabilirsiniz.

Sizden talep edilen her isteğe şüpheyle yaklaşın

Karşı tarafın isteği size normal gelse bile sosyal mühendislik yönteminde sınırların olmadığı unutulmamalıdır. Bu nedenle dijital ortamda size iletilen her isteği yapmak zorunda olmadığınızı unutmamanız hesaplarınızın güvenliği için önemlidir.

KAYNAK: HABER7
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.