Resmi güvenlik bildirimi görünümünde hazırlanan sahte e-postalarla kullanıcıların hesap bilgileri ele geçirilmeye çalışılırken, uzmanlar özellikle "Hesabınıza yeni bir cihazdan giriş yapıldığını fark ettik. Bu siz miydiniz?" başlıklı mesajlara karşı dikkatli olunması gerektiğini belirtiyor.

Dolandırıcıların, panik oluşturarak kullanıcıları sahte bağlantılara yönlendirmeyi hedeflediği belirtilirken, ele geçirilen hesapların daha sonra kripto para dolandırıcılığı, kimlik avı saldırıları ve yanıltıcı içeriklerin yayılmasında kullanılabildiği ifade ediliyor.

Sahte Bildirim Tuzağı Sosyal Medya Kullanıcılarına Kritik Uyarı (3)

Siber güvenlik uzmanlarının aktardığı bilgilere göre, dolandırıcılar tarafından gönderilen e-postalar ilk bakışta X'in resmi güvenlik bildirimlerine oldukça benziyor. Mesajlarda, kullanıcının hesabına farklı bir cihazdan veya farklı bir konumdan giriş yapıldığı öne sürülerek acil işlem yapılması gerektiği izlenimi oluşturuluyor.

E-postalarda yer alan "Hesabınıza yeni bir cihazdan giriş yapıldığını fark ettik. Bu siz miydiniz?" ifadesiyle kullanıcıların endişeye kapılması sağlanırken, devamında ise şifre değiştirme veya hesabı güvene alma bahanesiyle bağlantıya tıklamaları isteniyor.

iPhone kullanıcıları dikkat: iOS 27 Public Beta yayınlandı, işte yenilikler
iPhone kullanıcıları dikkat: iOS 27 Public Beta yayınlandı, işte yenilikler
İçeriği Görüntüle

Amaç Hesap Bilgilerini Ele Geçirmek

Siber güvenlik şirketi ESET'in Küresel Siber Güvenlik Danışmanı Jake Moore, söz konusu e-postalarda kullanılan güvenlik tavsiyelerinin X'in gerçek uyarılarıyla büyük ölçüde benzerlik gösterdiğini, ancak mesajlarda bulunan bağlantıların kullanıcıları sahte internet sitelerine yönlendirdiğini belirtti.

Moore'a göre dolandırıcılar, bu yöntemle kullanıcı adı ve şifre bilgilerini ele geçirmeyi ya da kullanıcıların farkında olmadan kötü amaçlı uygulamalara hesap erişim izni vermesini sağlamayı amaçlıyor.

Ele Geçirilen Hesaplar Farklı Amaçlarla Kullanılıyor

Uzmanlar, ele geçirilen X hesaplarının yalnızca hesap sahibini değil, takipçilerini de risk altına soktuğunu belirtiyor.

Çalınan hesapların;

Kripto para dolandırıcılıklarında,
Kimlik avı saldırılarında,
Sahte yatırım kampanyalarında,
Yanlış bilgi ve dezenformasyon çalışmalarında

kullanılabildiği ifade ediliyor.

Bu nedenle kullanıcıların, resmi görünümlü olsa bile şüpheli e-postalara karşı dikkatli davranmaları gerektiği vurgulanıyor.

Sahte Bildirim Tuzağı Sosyal Medya Kullanıcılarına Kritik Uyarı (1)

X'ten Resmi Uyarı Geldi

X yönetimi de kullanıcılarını benzer dolandırıcılık girişimlerine karşı uyardı. Platform, kullanıcılara yalnızca @X.com ve @e.X.com uzantılı adreslerden e-posta gönderdiğini hatırlatarak, hiçbir zaman e-posta yoluyla kullanıcıların şifrelerini istemediğini veya şifre paylaşmalarını talep etmediğini bildirdi.

Bu nedenle farklı uzantılardan gelen ve hesap bilgilerini isteyen mesajlara itibar edilmemesi gerektiği ifade edildi.

Bu Tür E-Posta Gelirse Ne Yapılmalı?

Siber güvenlik uzmanları, şüpheli bir giriş bildirimi alınması halinde e-postadaki bağlantılara tıklamak yerine doğrudan X'in resmi mobil uygulaması veya resmi internet sitesi üzerinden hesaba giriş yapılarak güvenlik bilgilerinin kontrol edilmesini öneriyor.

Ayrıca yanlışlıkla şifre, doğrulama kodu veya hesap bilgilerini paylaşan kullanıcıların vakit kaybetmeden şifrelerini değiştirmesi ve hesaplarında iki aşamalı doğrulamayı (2FA) etkinleştirmesi tavsiye ediliyor.

Uzmanlar, internet kullanıcılarının özellikle son dönemde artış gösteren kimlik avı saldırılarına karşı dikkatli olmalarının, yalnızca resmi kanallar üzerinden işlem yapmalarının ve gelen e-postaların gönderen adreslerini mutlaka kontrol etmelerinin hesap güvenliği açısından büyük önem taşıdığına dikkat çekiyor.

Kaynak: Haber Merkezi