Google'dan Gmail Kullanıcılarına Kritik Uyarı: Bu e-Postayı Hemen Silin!

Dünyanın en çok kullanılan e-posta servislerinden biri olan Gmail'in kullanıcıları yeni bir dolandırıcılık tehdidiyle karşı karşıya. Google, dünya genelindeki 1,8 milyar kullanıcıya yönelik acil bir güvenlik uyarısı yayınlayarak, sahte e-postalara karşı dikkatli olunması gerektiğini duyurdu.

Google'dan Gmail Kullanıcılarına Kritik Uyarı: Bu e-Postayı Hemen Silin!
A+ Yazı Boyutunu Büyüt A- Yazı Boyutunu Küçült

Son dönemde yayılmaya başlayan bu e-postaların, kullanıcıları kandırmak amacıyla kimlik avı (phishing) yöntemiyle hazırlandığı doğrulandı. Dolandırıcılık girişimi ilk olarak Ethereum geliştiricisi Nick Johnson tarafından tespit edildi. Johnson, kişisel X (eski Twitter) hesabından yaptığı açıklamada oldukça sofistike bir saldırıya maruz kaldığını ve bu sahte e-postaların görünüşte oldukça ikna edici olduğunu ifade etti.

Google'dan Gmail Kullanıcılarına Kritik Uyarı: Bu e-Postayı Hemen Silin! - Resim : 1

TEHLİKELİ BAĞLANTI ADRESİNE DİKKAT

Bu dolandırıcılık girişiminde, kullanıcıya gönderilen sahte e-postada yer alan bağlantı adresi, genellikle Google hesap giriş sayfası gibi gösteriliyor. Ancak detaylı incelendiğinde bağlantının accounts google com yerine sitesgooglecom gibi sahte bir uzantıya yönlendirdiği görülüyor. Bu bağlantıya tıklayan kullanıcılar, profesyonelce hazırlanmış sahte bir “destek sayfasına” ulaşıyor. Sayfada “belge yükle” veya “davayı görüntüle” gibi seçenekler yer alıyor ve kullanıcılardan hassas bilgilerini paylaşmaları isteniyor.

Google'dan Gmail Kullanıcılarına Kritik Uyarı: Bu e-Postayı Hemen Silin! - Resim : 2

DOLANDIRICILIĞI ANLAMANIN YOLLARI

Google, bu tarz dolandırıcılık girişimlerinin giderek daha karmaşık hale geldiğini, ancak kullanıcıların bazı ipuçlarına dikkat ederek sahte e-postaları fark edebileceğini belirtiyor:

Mesajlarda kullanıcı adı yerine genelleştirilmiş hitaplar (örneğin “Sayın Kullanıcı”) tercih edilir.

Acil çözüm gerektiren sahte kriz senaryoları oluşturulur.

Oturum açmanızı veya bilgilerinizi güncellemenizi isteyen bağlantılar yer alır.

Google, resmi e-postalarında asla kullanıcıdan doğrudan şifre veya kişisel bilgi isteyen bağlantılar sunmaz. Yasal durumlar hakkında bilgilendirme yapılması gerektiğinde de, yalnızca belirli durumlarda iletişime geçildiğini ya da yasal olarak sessiz kalınması gereken durumların olabileceğini belirtir.

Kaynak: Haber Merkezi

Etiketler
Google dolandırıcılık