E-posta hesaplarımıza yönelik durmak bilmeyen dolandırıcılık teşebbüslerinin bir yenisi Gmail üzerinden gerçekleştiriliyor.

Son devirde Gmail kullanıcılarını hedef alan yeni bir dolandırıcılık çeşidi ortaya çıktı ve bu dolandırıcılık hayli ikna edici bir şekilde tasarlandığı için birçok kişi farkında olmadan tuzağa düşebilir.
Microsoft Tahlil Danışmanı Sam Mitrovic, bu dolandırıcılıkla nasıl karşılaştığını bir blog yazısında ayrıntılı bir şekilde anlattı. Mitrovic, giriş yapmadığı bir Gmail hesabı kurtarma teşebbüsü hakkında bir bildirim aldı ve bu talebi reddetti lakin 40 dakika sonra Google’ın Sydney ofisinden geldiği görünen bir telefon daveti aldı. Bu, onun bu dolandırıcılık planının maksadı hâline geldiğinin ilk işaretiydi.
Gerçek görünen e-posta ve telefonlarla avlarına ulaştılar
Bir hafta sonra Mitrovic çeşitte bir bildirim daha aldı ve tekrar talebi reddetti. Bu sefer gelen telefon davetini açtı ve Avustralya’dan gelen aramayı yanıtladığında karşısındaki kişi Amerikalı bir aksanla konuşan biriydi. Arayan kişi Mitrovic’in hesabında şüpheli hareketler olduğunu, birinin Almanya’dan hesabına giriş yaptığını söyledi. Bu görüşme, Mitrovic’i hesabının ele geçirildiğine inandırmaya yönelik gayretlerin bir diğeriydi.

Mitrovic, görüşme sırasında aramanın geldiği numarayı Google’da arattığında numaranın nitekim Google’a ait göründüğünü fark etti lakin dolandırıcıların, aramalarının yasal numaralardan geliyor gibi görünmesini sağlayabileceklerini biliyordu. Bunun üzerine arayan şahıstan bir doğrulama e-postası göndermesini istedi. E-posta geldiğinde içerik çok doğru görünse de gönderici adresi şüpheliydi ve Mitrovic, arayan kişinin sesinin yapay zekâ ile oluşturulmuş olabileceğini fark etti.
Gelen e-postaları tekrar tekrar teyit etmek önemli
Çok geçmeden Mitrovic dolandırıcıların Salesforce CRM sistemi üzerinden sahte bir gönderici adresi ayarlayarak bu e-postayı gönderdiklerini fark etti. Buna aynı dolandırıcılık teşebbüsleri, giderek daha karmaşık hâle geliyor ve birçok kişiyi kandırabilecek seviyede.

Tıpkı bu olayda olduğu bu kadar gerçek ve doğru görünen e-posta adreslerinden ve telefon numaralardan gelen görüşmelerde bile direkt inanmamamanın ve bir şekilde size ulaşma nedenlerinin arkasında yatan nedeni mantıklıca tartmak gerekiyor.
Peki siz aynı bir durumla karşılaştınız mı? Aşağıdaki yorumlar kısmından bizimle paylaşabilirsiniz.