Google’dan Gmail kullanıcılarına kritik uyarı: Bu e-postayı derhal silin!
Daily Mail’in haberine göre, dolandırıcılar no-reply@accounts.google.com adresinden gönderilmiş izlenimi veren sahte bir e-posta aracılığıyla kullanıcıları hedef alıyor. E-postada, Google’ın emniyet birimlerinden gelen resmi bir talep üzerine kullanıcı hesabına ilişkin bilgileri paylaşacağı öne sürülüyor. Mesajda ayrıca, sözde yasal işlemlerle ilgili detaylara ulaşılabileceği iddia edilen sahte bir Google destek sayfasına yönlendiren bağlantı da yer alıyor.
Google yetkilileri, bu e-postanın tamamen sahte olduğunu ve kullanıcıların kişisel bilgilerine ulaşmak isteyen dolandırıcılar tarafından hazırlandığını belirtiyor.
BAĞLANTIYA TIKLAMAK YETERLİ
Bu dolandırıcılık girişimi, kullanıcıların e-posta içindeki bağlantıya tıklayıp, sahte belgeleri görüntülemek ya da indirmek için izin vermesiyle başlıyor. Bu onay, dolandırıcılara sınırlı da olsa Google hesabına erişim, e-posta içeriklerini okuma ve dosyalara ulaşma gibi haklar sağlıyor.
SALDIRININ ARKA PLANI
Google ile Ethereum projelerinde görev almış teknoloji geliştiricisi Nick Johnson, saldırganların bu girişimi Google’ın OAuth sistemi üzerinden gerçekleştirdiğini açıkladı. OAuth, üçüncü taraf uygulamaların kullanıcı izniyle hesaplara erişimini mümkün kılan bir araç olarak biliniyor.
Dolandırıcılar, Google’a benzeyen sahte bir web adresi üzerinde oluşturdukları uygulamayla, Google’dan gelmiş gibi görünen e-postalar gönderiyor. Bu e-postalar, Google’ın resmi sitesi gibi görünen sahte destek sayfalarına yönlendiriyor.
Kullanıcılar, bu sayfalarda oturum açtıktan sonra, sahte uygulamaya erişim izni veriyor ve farkında olmadan hesaplarına dışarıdan erişim sağlanmasına yol açıyor.
EN SIK YAPILAN HATA
Johnson, sosyal medya platformu X üzerinden yaptığı paylaşımda, kullanıcıların yaptığı en büyük hatanın e-posta içindeki bağlantılara güvenerek tıklamak olduğunu vurguladı. Uzmanlar, e-posta içeriklerinde yer alan şüpheli bağlantılardan kesinlikle uzak durulması gerektiğini belirtiyor.
ŞÜPHELİ E-POSTALARI HEMEN SİLİN
Google, kullanıcılarına bu tür e-postaları asla yanıtlamamaları ve gelen kutularından derhal silmeleri yönünde çağrıda bulunuyor. Ayrıca hesap güvenliğinin artırılması için iki faktörlü kimlik doğrulama gibi ek güvenlik önlemlerinin devreye alınması öneriliyor.
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.