Yüz milyonlarca bireye bildiri: “Harekete geçmek için yedi gününüz var”
Google, yüz milyonlarca kullanıcısına bildiri gönderdi. Siber taarruz amacı olan Gmail kullanıcıları, yedi gün içerisinde yapmaları gerekenleri anlatan bir yönerge ile uyarıldı.
İngiliz gazetesi Daily Mail’in haberine nazaran, Gmail kullanıcıları son aylarda çok sayıda kimlik avı dolandırıcılığının maksadı oldu.
Ancak teknoloji devi Google, bunlardan birine kanmanız durumunda panik yapmanıza gerek olmadığını söylüyor.
Bu şifre hırsızlıklarından biri yüzünden hesabınız kilitlense bile, bir haftaya kadar hesabınıza yine erişim sağlayabilmeniz mümkün.
Kullanıcıların tek yapması gereken, hesaplarına kimliklerini doğrulamalarına imkan verecek bir kurtarma telefon numarası yahut e-postası eklemek.
Google, şimdi bu güvenlik doğrulamasını etkinleştirmemiş olanların bunu çabucak yapması konusunda uyarıyor.
GOOGLE BÜYÜK BİR SALDIRININ HEDEFİ OLDU
Teknoloji devi, 1,8 milyar Gmail kullanıcısını maksat alan “karmaşık” bir atak gerçekleştiğini doğruladı.
Kimlik avı dolandırıcılığı birinci olarak kripto para Ethereum’un geliştiricisi Nick Johnson tarafından bildirildi. Johnson, e-postadaki uydurma kontağa tıkladığında “çok ikna edici bir takviye portalı” sayfasına yönlendirildiğini söyledi.
Daha sonra “Ek evrakları yükle”ye tıkladığında, Google sayfalarının “tam kopyalarına” yönlendirildi. Bu sayfalar Johnson’dan Google hesabına giriş yapmasını istiyordu.
“HEDEFLİ SALDIRILARIN FARKINDAYIZ”
Google’dan bir sözcü DailyMail.com’a, “Bu tehdit kümesinin bu cins amaçlı akınlarının farkındayız ve bu cins berbata kullanım yollarını kapatmak için müdafaa tedbirleri aldık. Kullanıcıları iki faktörlü kimlik doğrulamayı kullanmaya davet ediyoruz.” diye konuştu.
Bu atak prosedürünün çalışmasına imkan tanıyan düzeneğin kapatıldığı duyuruldu.
“GOOGLE SİZİ ARAMAYACAK”
Teknoloji devi, “Şirketimiz, şifreniz, tek seferlik şifreleriniz, anlık bildirimleri onaylamanız vb. dahil olmak üzere hesap bilgilerinizden hiçbirini istemeyecek ve bilhassa de Google sizi aramayacak” ikazında bulundu.
Bu çeşit kimlik avı atakları, kullanıcıların şahsî bilgilerini bilgisayar korsanlarıyla paylaşmalarını ve bu bilgileri kullanarak kurbanların kimliklerini yahut paralarını çalmayı hedefliyor.
Amaç, dolandırıcı iletinin mümkün olduğunca yasal görünmesini sağlayarak kullanıcıları, bilgilerini emniyetli bir kuruluşla paylaştıklarına inandırmak.