Kaspersky Uyarıyor: Telegram Hesapları Tehlikede

  • Konuyu Başlatan Konuyu Başlatan Boreas28
  • Başlangıç tarihi Başlangıç tarihi
  • Öne çıkan

Sor, Paylaş, Öğren, Eğlen...

Merak Ettiklerin, Öğrendiklerin, Paylaştıkların... Hepsi Burada.

Ücretsiz Üye Ol..!

Boreas28

Yönetici
Moderatör
Katılım
7 Aralık 2024
Mesajlar
1,021
Beğeniler
1,479
Puanları
979
Konum
Ankara

Kaspersky Lab, Telegram'da kötü amaçlı web uygulamaları aracılığıyla hesapları ele geçirmeye yönelik yeni bir yöntem konusunda uyarıda bulundu.​

Kaspersky Uyarıyor Telegram Hesapları Tehlikede.webp


Kaspersky Lab uzmanları, Telegram hesaplarına yönelik yeni bir toplu hesap ele geçirme yöntemini ortaya çıkardı. Bu yöntem, yerleşik uygulamaları ve sosyal mühendislik tekniklerini kullanıyor. Uzmanlar, doğrulama kodları isteyen uygulamaların ilk olarak geçen haftanın sonlarında tespit edildiğini belirtiyor.

Saldırının işleyiş şekli: Genellikle birbirini şahsen tanımayan büyük bir grup insanın oluşturduğu bir sohbet grubundaki katılımcılardan biri, şu uydurma hikayeyle bir mesaj gönderir: Sohbetin, yöneticinin hesabının kaybolması nedeniyle taşındığı iddia edilir. Mesajda "Yeni oluşturulan sohbete git" metniyle bir bağlantı bulunur. Bu bağlantıya tıklamak, yerleşik Telegram uygulamasında bir pencere açar ve kullanıcıdan beş haneli bir kod girmesi istenir. Bu kod, hesaba yeni bir cihaz eklemek içindir. Kurban gerekli numaraları uygulamaya girerse, saldırganlar hedeflerine ulaşırlar; kurbanın hesabına erişim sağlarlar ve aynı mesajı kurbanın üyesi olduğu grup sohbetlerine gönderebilirler. Başlangıçta, saldırganlar hesap sahibinin tüm yazışmalarını okuyamaz veya cihazlarını engelleyemezler. Ancak bir süre sonra, bu işlemleri gerçekleştirme ve kullanıcıyı hesaptan "atma" yeteneği kazanırlar.

Bu yöntemin asıl tehlikesi, kötü amaçlı yazılımın doğrudan mesajlaşma uygulamasının içinde yer almasında yatmaktadır. Herhangi bir kimlik avı aracı kullanılmamaktadır; saldırı yalnızca Telegram'a ve mesajlaşma uygulamasının kendisine yönelik bir bağlantı üzerinden gerçekleştirilmektedir. Saldırganlar, çok sayıda sohbet grubunun kullanıcılarının, hesap ve sohbet gruplarının hacklendiğine dair haberlerle dolu olan bilgi ortamında, bildirimdeki tuzağı fark etmeyeceklerine güvenmektedirler.

Kaspersky Lab'ın baş güvenlik uzmanı, "Popüler mesajlaşma uygulamalarındaki hesaplar, saldırganlar için kazançlı bir hedef olmaya devam ediyor. Örneğin, bu hesaplar kurbanın kimliğine bürünerek iletişim kurduğu kişilere mesaj gönderip mali yardım isteyebilir veya sohbet verilerini inceleyip nasıl para kazanılacağını anlayabilirler. İş yazışmaları da tehlikeye girebilir; örneğin, dolandırıcılar banka bilgilerini taklit edebilir. Herkese son derece dikkatli olmalarını, şüpheli bağlantılara tıklamaktan kaçınmalarını ve Telegram'dan aldıkları doğrulama kodunu hiçbir yerde girmemelerini hatırlatıyoruz. Ayrıca, tüm cihazlarınıza güvenilir güvenlik çözümleri yükleyin, " dedi.
 
Paylaşım için teşekkürler! Gerçekten çok sinsi bir yöntemmiş. Özellikle uygulama içinden gelen talepler kullanıcıda sahte bir güven duygusu yaratabiliyor.

Bu tür saldırılardan korunmak için İki Adımlı Doğrulama (2FA) özelliğini mutlaka aktif etmek gerekiyor. Kod ele geçirilse bile şifre olmadan hesaba giriş yapılması zorlaşacaktır. Aman dikkat!
 
Tehlike kokusu alıyorum, sakıncalı işler bu insanlar neden bu tür şeylerle kafayı yer anlamıyorum.
 
Konuyu okuyanlar
8 dk

TechFoumTR Blog Yazıları