enflasyonemeklilikötvdövizakpchpmhp
DOLAR
46,0408
EURO
53,0791
ALTIN
6.409,16
BIST
13.694,19
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Açık
27°C
İstanbul
27°C
Açık
Pazar Açık
28°C
Pazartesi Parçalı Bulutlu
26°C
Salı Parçalı Bulutlu
26°C
Çarşamba Parçalı Bulutlu
26°C

iPhone kullanıcıları için büyük tehlike: Düzmece “Parolayı Sıfırla” bildirimleri almaya başladılar

Kimi kullanıcılar Apple aygıtlarında yüzlerce “şifre sıfırlama” talebi aldıklarını ve Apple Destek tarafından arandığını bildirdi.fakat işin aslı bu kadar pak değil ve kullanıcılar büyük bir tehlike ile karşı karşıya kalabiliyor.

iPhone kullanıcıları için büyük tehlike: Düzmece “Parolayı Sıfırla” bildirimleri almaya başladılar
29.03.2024 09:40
17
A+
A-

Krebs on Security tarafından yayınlanan yeni bir rapora göre Apple kullanıcıları, parolalarını değiştirmeye ve aygıtlarını kilitlemeye çalışan bir kimlik avı dolandırıcılığına karşı hedef alınmış durumda.

Krebs on Security’nin açıklamasına göre bu dolandırıcılık, Apple kullanıcılarından Apple ID parolalarını sıfırlamalarını isteyen sistem bildirimleri ile başlıyor. Alınan iletiler sistem bildirimleri olduğundan, kullanıcılar her bir talebi onaylayana ya da reddedene kadar telefonlarıyla öbür bir şey yapamıyor. Fakat saldırı bununla da bitmiyor.

Kullanıcılar tüm parola sıfırlama taleplerini reddetse bile dolandırıcıların elinde bir koz var. Bir startup kurucusu olan Parth Patel, kendisine gelen tüm parola sıfırlama taleplerini reddettikten 15 dakika sonra Apple Destek’ten olduğunu iddia eden bir kişi tarafından arandığını söyledi. Aradıkları numaranın Apple’ın resmi destek numarası olduğunu söyleyen Patel, bu numaranın daha sonra kötü niyetli şahısların arayan kimliğini farklı bir isim yahut telefon numarası gösterecek şekilde kandırmalarına yarayan bir işlem olan “spoof” olduğunu doğruladı.

Patel, şifre sıfırlama taleplerini aldıktan sonra önlemli olduğunu, bu nedenle kelamda Apple Destek temsilcisinden birtakım datalarını teyit etmesini istediğini belirtiyor. Lakin Patel, dolandırıcılar ismini yanlış söylediğinde aramanın hakikaten Apple Destek’ten gelmediğini anladı. Patel, “Tüm bilgilerimi doğru bir şekilde belirtmeme karşın, dolandırıcılar adımın Anthony S. olduğunu düşünmüşler” diyor.

Patel, “Anthony S” isminin kendisine tanıdık geldiğini zira bu ismin, çeşitli kaynaklardan bireyler hakkında data derleyip satan People Veri Labs isimli bir kişi arama sitesi yahut bilgi komitecisi tarafından derlenen bilgilerle eşleştiğini belirtiyor.

Sözde Apple Destek temsilcisi, Patel’den telefonuna gönderilen tek seferlik şifreyi istemeye devam etti ve Patel bu şifreyi vermedi. Krebs on Security’nin belirttiğine göre, bunu yapmak yahut daha önce telefonuna gönderilen parola sıfırlama taleplerinden herhangi birine izin vermeyi seçmek, dolandırıcıların parolasını sıfırlamasına ve aygıtını kilitlemesine imkan tanıyacaktı. Ayrıca Patel’in tüm bilgilerini uzaktan silebileceklerdi.

X’teki yazısında Patel, bu kimlik avı hücumlarına maruz kalan tek kişinin kendisi olmadığını, birçok arkadaşının da hedef alındığını ekledi. Krebs on Security ise bu oltalama akınlarına hedef olan iki kişinin daha olayına ulaştı.

Krebs on Security’nin aktardığına göre, dolandırıcılar Apple’ın şifre sıfırlama özelliğindeki bir yanılgıdan yararlanıyor görünüyor, lakin bu şimdilik yalnızca bir teori.

ETİKETLER: , , , ,
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.