Gmail kullanıcıları, kişisel bilgilerinizi çalmaya ve hesabınızı ele geçirmeye çalışan yeni gelişmiş dolandırıcılık teknikleri hakkında kırmızı uyarı aldı.
Bu tehditlere ilişkin ilk uyarılar, geçen yılın mayıs ayında ABD'deki FBI'ın yapay zeka destekli dolandırıcılıklardaki artış konusunda kullanıcıları uyaran bir uyarı yayınlamasıyla başlamıştı. Mağdurlar yalnızca hesaplarından paralarının çalındığını değil, aynı zamanda kimliklerinin de çevrimiçi dolandırıcılar tarafından çalındığını gördüler.
Alarm verildiği sırada FBI'ın Özel Ajanı Robert Tripp şunları söyledi: "Saldırganlar, bireylere ve işletmelere karşı dolandırıcılık planları yapmak için son derece ikna edici sesli veya görüntülü mesajlar ve e-postalar oluşturmak amacıyla yapay zekayı kullanıyor. Bu karmaşık taktikler yıkıcı mali kayıplara, itibar kaybına ve hassas verilerin tehlikeye atılmasına yol açabilir."
The Sun'un aktardığına göre, Gmail, dünya çapında 1,8 milyardan fazla aktif kullanıcıya sahip. Bu da onu küresel çapta en popüler e-posta hizmeti haline getiriyor.
İlk uyarılardan bu yana ise etkilenen kişi sayısı hızla arttı.
Malwarebytes güvenlik uzmanlarına göre, yeni dolandırıcılık operasyonları genellikle Gmail hesabınızın tehlikeye girdiğini ima eden telefon görüşmeleriyle başlıyor.
Daha sonra Gmail adresinize, Google olduğunu iddia eden birinden gelen, gerçek gibi görünen bir e-posta gönderiliyor.
Uzmanlar, "Amaç, suçlulara kullanıcının Gmail kurtarma kodunu vermeye ikna etmek ve bunun hesabı geri yüklemek için gerekli olduğunu iddia etmek" şeklinde açıklama yaptı.
Bunu yaptığınızda dolandırıcılar yalnızca Gmail'inize değil, kimliğinizin çalınmasına yol açabilecek bir sürü başka hizmete de erişebilir.
Malwarebytes'ın yapay zeka destekli Gmail dolandırıcılıklarına maruz kalmamak için tavsiyeleri şöyle:
- Beklenmeyen e-posta veya mesajlardaki bağlantılara asla tıklamayın veya dosya indirmeyin.
- Meşru olduğundan emin olmadığınız sürece bir web sitesine kişisel bilgilerinizi girmeyin.
- Yalnızca güvenilir sitelerde kimlik bilgilerinizi otomatik olarak dolduracak bir parola yöneticisi kullanın.
- Hesaplarınızı yetkisiz erişim veya veri sızıntısı belirtilerine karşı izleyin.
- E-postalardaki bağlantıları kullanmak yerine doğrudan Google Hesabı sayfanızı ziyaret ederek güvenlik uyarılarını doğrulayın.
- Tüm hesaplarınız için çok faktörlü kimlik doğrulamayı (MFA) kullanın.
- Cihazlarınızı güncel güvenlik yazılımlarıyla koruyun ve mobil cihazınızda metin koruması ve kısa mesaj filtrelemesi kullanın.
Google'dan bir bildirim alırsanız ve ardından size bir bağlantı gönderilirse, tıklamadan veya herhangi bir ayrıntıyı vermeden önce çok dikkatli olun, çünkü bunun bir dolandırıcılık olma ihtimali yüksektir.