Hacker’lar iOS kullanıcılarını tuzağa düşürmek için yeni bir metot kullanıyor: Geçersiz iCloud linkleri. İşte bu tehlike hakkındaki ayrıntılar ve ondan korunmak isteyenler için tavsiyelerimiz.

iOS sistemleri çoğu zaman hacker’lara karşı görece olarak inançlı kabul edildi. ama kötü niyetli şahıslar bu sistemleri kırmak ve iOS kullanıcılarını ağlarına düşürmek için her formülü denedi ve denemeye de devam ediyor. Yalnızca, Android sistemlerine oranla başarılı olma oranları daha düşük.bu sizin bir hacker’ın kurbanı olmayacağınız manasına gelmiyor.
Hacker’lar şu anda iCloud üzerinden kullanıcıları mağdur edecek bir prosedür geliştirdiler. Broadcom kısa bir süre önce Apple ID’lerini çalmak amacıyla iPhone sahiplerini hedef alan bilgisayar korsanlarının yeni bir smishing (“SMS” ve “phishing” sözlerinin birleşimi) kampanyası hakkında ikazda bulundu.
Smishing saldırısı nedir?
Broadcom’un açıkladığı “smishing” hücumları ekseriyetle e-posta yoluyla gerçekleştirilir, lakin bilgisayar korsanları kimlik bilgilerini ele geçirmek için kötü emelli kısa iletiler da kullanırlar. Son kampanyalardan birinde, hacker’lar Apple müşteri hizmetlerini taklit eden bir e-posta ile kullanıcıları düzmece bir Apple sitesine yönlendiriyor ve burada kullanıcıların kimlik bilgilerini, şifrelerini ele geçiriyorlar.
Burada kullanıcıları tuzağa düşüren ayrıntı, e-posta ya da SMS’in çok gerçekçi görünmesi ve insanları düzmece iCloud sitesine yönlendiren linkin hiç de geçersizmiş izlenimi vermemesi. Münasebetiyle, en şuurlu kullanıcılar bile, şayet ayrıntılara dikkat etmezlerse, bu tuzağa düşebiliyorlar.
Peki bu tehlikeden nasıl korunabiliriz?
Bir e-posta ya da SMS ne kadar gerçekçi görünürse görünsün, öncelikle göndericinin adresinin nitekim o kuruma ait olduğundan emin olmalısınız. Örneğin Apple size bir posta gönderiyorsa apple.com url’sinden geldiğinden emin olmalısınız. Hackerlar bu URL’in görünümünü değiştirse bile postaya “yanıt ver” dediğinizde, aslında hangi adrese mail göndermek üzere olduğunuzu görebilirsiniz.
Ayrıca buna e-postalarda size gösterilen linkler saklanmış linkler olur. Postadaki linke tıkladığınızda açılan adresin URL’sini çok titiz incelemelisiniz. Şayet virüs muhafaza hizmetiniz yoksa, bu linke bastığınızda bilgisayarınıza virüs yüklemeleri de mümkün. Bu yüzden linke basmak bile başlı başına risktir.
Dev şirketler size çoklukla hesabınızın kapatılacağı gibi tehditler göndermezler. Bu fakat 3-5-10 yıldır hiçbir şekilde kullanmadığınız bir hesabınız varsa mümkün olabilir. Teknoloji şirketleri, düzenli olarak kullandığınız ve içinde bilgilerinizi depoladığınız hesaplarınızı kapamakla tehdit etmezler.