Ana SayfaYazılımSiber GüvenlikGmail veri ihlali: Milyarlarca hesap dolandırıcılık hedefi

Gmail veri ihlali: Milyarlarca hesap dolandırıcılık hedefi

Google’ın veri tabanına düzenlenen bir siber saldırı sonucu, 2,5 milyar Gmail hesabının dolandırıcılık ve kimlik avı riski altında olduğu bildirildi. ShinyHunters adlı hacker grubunun gerçekleştirdiği bu veri ihlali, dünyanın en çok kullanılan e-posta servisi Gmail’in milyonlarca kullanıcısını doğrudan etkileyecek bir güvenlik açığına yol açtı.

Gerçekleşen siber saldırının detaylarına göre, bilgisayar korsanları Haziran ayında bir Google çalışanını sosyal mühendislik yöntemleriyle kandırarak oturum açma bilgilerini ele geçirdi. Bu yetkisiz erişim sayesinde, ShinyHunters grubu Salesforce’un bulut platformu üzerinden yönetilen bir Google veri tabanına sızmayı başardı.

Daily Mail’in aktardığı bilgilere göre, bu geniş kapsamlı veri ihlali sonrasında 2,5 milyar Gmail kullanıcısının hesabı, siber dolandırıcıların başlıca hedefi haline geldi. Ele geçirilen dosyaların şirket adlarını ve müşteri iletişim bilgilerini içerdiği belirtiliyor.

Google, saldırı esnasında kullanıcı şifrelerinin ele geçirildiğine inanmadığını açıklasa da siber güvenlik uzmanları, saldırganların çalıntı verileri kullanarak sahte telefon görüşmeleri (vishing) ve kötü amaçlı e-postalar aracılığıyla kullanıcıları aldatmaya çalışabileceği konusunda kritik uyarılarda bulunuyor.

Siber güvenlik uzmanı James Knight, yaşanan veri ihlalinin Gmail hesabı olan herkes için ciddi riskler barındırdığını vurguladı. Knight, “Çok sayıda kimlik avı amaçlı sahte arama (vishing) vakasıyla karşılaşıyoruz. Dolandırıcılar, kendilerini Google çalışanı gibi tanıtarak kısa mesajlar gönderiyor ve insanları oturum açma bilgilerini paylaşmaya ikna etmeye çalışıyorlar. Google’dan geldiği izlenimi veren her arama veya mesajın gerçek olmayabileceği unutulmamalıdır; bu tür girişimlerin büyük çoğunluğu sahtedir” şeklinde konuştu.

Sosyal medya platformlarında pek çok kullanıcının, 650 alan kodlu telefon numaralarından gelen yanıltıcı aramalarla mağdur edildiği yönünde paylaşımlar yaptığı görüldü. Bu dolandırıcılık girişimlerinin temel amacı, Gmail şifrelerini sıfırlayarak hesaplara erişim sağlamak. Mağdurların hesapları kilitlenebilir veya kişisel bilgileri ele geçirilebilir. Ayrıca, siber saldırganların kolay tahmin edilebilir şifreleri deneyerek zayıf güvenlikli hesaplara doğrudan girmeye çalıştığı da raporlar arasında yer alıyor.

Uzmanlar, Gmail kullanıcılarını bu siber tehditlere karşı korunmak amacıyla şu adımları uygulamaya çağırıyor:
* Şüpheli telefon aramalarına ve kısa mesajlara kesinlikle itibar etmeyin.
* Gmail şifrenizi güçlü, karmaşık ve tahmin edilmesi zor olacak şekilde belirleyin.
* İki aşamalı doğrulama (2FA) özelliğini mutlaka aktif hale getirin.
* Google’dan geldiğini düşündüğünüz e-postaları dikkatlice kontrol edin ve göndericinin resmi alan adını doğrulayın.

Most Popular