GMAIL HESABINIZI KAYBETME RİSKİ
Karmaşık bir dolandırıcılık yöntemi, Gmail hesabınızın kaybolmasına ve daha fazlasına neden olabiliyor. Microsoft Çözüm Danışmanı Sam Mitrovic, bu deneyimi blog yazısında anlatarak kullanıcıları bilgilendiriyor.
YENİ DOLANDIRILIK YÖNTEMİ
Mitrovic, başlatmadığı bir Gmail hesap kurtarma isteği bildirimi aldığını belirtiyor. Bu isteği geri çevirmesinden 40 dakika sonra, Google Sydney tarafından gelen bir aramayı kaçırıyor. Bir hafta sonra yine aynı saatte benzer bir bildirimle karşılaşan Mitrovic, onaylamayı bir kez daha reddediyor ve yine 40 dakika sonra bir telefon alıyor. Bu kez telefonu açan Mitrovic, Avustralya’dan gelen bir aramada Amerikalı biriyle konuştuğunu anlıyor. Arayan kişi, hesabında şüpheli bir durum olduğunu ve birinin haftalardır hesabına veri indirdiğini ihbar ediyor. Mitrovic, arama numarasını Google’da araştırarak bunun meşru bir numara olduğunu buluyor. Fakat dolandırıcıların bu numaraları taklit edebileceğini bildiği için dikkatli olmaya devam ediyor.
DOLANDIRICILARIN TAKTİKLERİ
Dolandırıcılardan şüphelenen Mitrovic, onlardan bir doğrulama e-postası göndermelerini istiyor. Gelen e-posta, ilk bakışta gerçek gibi görünse de yaptığı detaylı incelemede “[e-posta adresi kaldırıldı]” gibi şüpheli bir alan adı tespit ediyor. Ayrıca telefonda duyduğu sesin yapay zeka tarafından oluşturulduğunu fark edip hemen telefonu kapatıyor. Araştırmalar sonucunda, dolandırıcıların Salesforce CRM kullanarak sahte e-postalar gönderdiği ortaya çıkıyor. Bu sistem, kullanıcıların gönderen adresini istedikleri gibi değiştirmesine ve e-postaların Gmail/Google sunucuları üzerinden iletilmesine olanak tanıyor. Bir Reddit kullanıcısı da benzer bir dolandırıcılık girişimiyle hedef alındığını fakat dolandırıcılara inanmadığını bildiriyor. Ne yazık ki bazı kullanıcılar, dolandırıcıların Google çalışanları olduğuna inanarak hesaplarını kaptırabiliyor.
KORUNMA YÖNTEMLERİ
Hiçbir hesap kurtarma girişimini onaylamamanız gerektiğini vurgulayan Mitrovic, şirketlerden gelen e-posta veya bildirimlerle şüpheleniyorsanız, öncelikle Google Arama’dan gerçek telefon numarasını bulmanızı ve doğrulama için aramanızı öneriyor. Kişisel bilgilerinizi kimseyle paylaşmamaya dikkat edin. Ayrıca, iki faktörlü kimlik doğrulama gibi ek güvenlik önlemlerini kullanmanız da önem taşıyor.