Şimdi Ara

Google Takvim üzerinden dolandırıcılık yöntemi

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
7
Cevap
1
Favori
402
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj


  • Gün geçmiyor ki siber saldırganların dolandırıcılık için yeni bir yöntem bulduğunu duymayalım. Bu kez popüler Google Takvim uygulaması siber saldırganların kullanıcıları dolandırmak için hazırladığı yönteme hedef oldu.


    İlginç yöntem


    Aslında saldırganların yöntemi SMS veya email oltalama yöntemleri ile benzer bir yol izliyor. Kullanıcılara ödeme yöntemlerini veya internet bankacılığı PIN numaralarını yenilemelerini isteyen bir uyarı gönderiliyor ve uyarıya da sahte site linkleri ekleniyor.


    Ayrıca Bkz.ABD’de bir şehir fidye yazılımına 650 bin dolar ödedi

    Bununla birlikte yöntem aslında kullanıcının göz ardı ettiği bir sistemi kullanıyor. Normalde Google Takvim uygulaması kullanıcının randevu veya toplantı gibi etkinliklerine karşı iki yol izliyor. Eğer kullanıcı sadece cevap verdiği etkinliklerin uygulamaya eklenmesini istemediyse cevap versin vermesin tüm etkinlikler ekleniyor.


    Saldırganlar bu ikinci seçeneği seçmiş kullanıcıları hedef alıyor ve uyarı etkinliklerinin otomatik olarak Takvim uygulamasına eklenmesini sağlıyor. Sonrasında zamanı geldiğinde uyarı görüntüleniyor ve eğer kullanıcı durumun farkında değilse sanki bankanın bir uyarısıymış gibi algılayabiliyor. Bunun sonucunda da banka hesabının boşaltılmasına kadar gidebiliyor.


    Elbette dikkatli kullanıcılar için yöntem bir süre sonra kendini açık edecektir ancak yine de Google Takvim uygulamasının ayarlar menüsüne gidip sadece cevap verdiğiniz etkinliklerin eklenmesi seçeneğini işaretlemeniz faydanıza olacaktır.


     







  • Gün geçmiyor ki yeni bir yöntem çıkmasın.

  • Valla anlamadım ben yöntemi. Takvim abi sonuçta. Nasıl banka bilgilerimi alacak ki? En fazla uçuş saatimi, havalimanımı öğrenir. Te oradan bankama nasıl erişecek? Mantığını çözemedim aslında.

  • Sana banka şifreni değiştirmen gerekiyor diye bir davet yolluyor. Sen bankadan böyle bir şey gelmiş zannediyorsun linke tıklayıp şifreni vb. bilgileri giriyorsun. Bu şekilde dolandırıyorlar.
    Önceden email gönderiyorlardı, şimdi google takvime toplantı ekliyorlar otomatik.

  • okumak için okumuşun, uyarıda çıkan linke tıklayıp istediği bilgileri girersen ancak çalarlar yani inanıpda yaparsan. ama büyük ihtimal senide kandırırlar.

  • İphone x kazandınız diye yeni bir takvim bildirimi geldi 5 dakika önce.
    Böyle konularda dikkatli olalım lütfen.
    Bir anlık boşluğa gelip başımız yanabilir.

  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.