YouTube, epey gerçekçi bir kimlik avı e-posta dolandırıcılığıyla karşı karşıya kaldı. YouTubei görünen geçersiz bir hesabın, kullanıcılara mail atarak onlardan bir dosya indirmesini istediği görüldü. Durumu fark eden dev platform, kullanıcıları titiz olmaları konusunda uyardı.

Google bünyesinde faaliyet gösteren ve dünyanın en büyük sosyal medya platformlarından biri olan YouTube, orijinal bir dolandırıcılık yöntemiyle karşı karşıya kaldı. Kimlik avı (phishing) çeşidine giren bu sistem epeyce inandırıcı olmasıyla dikkat çekti.
Gelen bilgilere göre YouTube kullanıcılarını tuzağa düşürmek isteyen kimlik avı e-posta dolandırıcılığı, ilk olarak teknoloji alanındaki içerikleriyle tanınan Kevin Breeze tarafından fark edildi. Görüntülerde, gerçek benzeri görünen; lakin sahte olan bir e-posta adresinden gönderilen bir mail ile kullanıcıların kandırılmak istendiği görüldü.
Sahte e-posta, YouTube’un siyasetlerini değiştirdiğini söyleyerek kullanıcıların bir linke tıklayıp doküman indirmesini istiyor

Öncelikle e-posta adresinin, “no-reply@youtube.com” ismine sahip olduğunu görebiliyoruz. YouTube da dahil birçok şirket tarafından sıkça kullanılan, mesaj gönderebilen lakin mesaj alamayan ‘no-reply’ adresine sahip bu hesap, hâliyle nitekim YouTube’unkiymişi görünüyor.
Ancak e-postada YouTube’un para kazanma siyasetlerini değiştirdiği ve bu yüzden de kullanıcının bir linke tıklayarak bir dosya indirmesi gerektiği yazıyor. Birçok insan, adresin gerçekçi durmasından ötürü dolandırıcılık ihtimalini gözden kaçırabilir. Belgeyi indirdiklerinde de aygıtlarının güvenliği ve kapalılığı riske atabilirler. O yüzden bu mevzuda titiz olmakta ve asla bu linklere tıklamamakta yarar var.
YouTube’dan da ikaz yapıldı
⚠️ heads up: we’re seeing reports of a phishing attempt showing no-reply@youtube.com as the sender
be cautious & don’t download/access any file if you get this email (see below)
while our teams investigate, try these tips to stay safe from phishing: https://t.co/x9Ysnm9SSm https://t.co/MNQtrB7zbx
— TeamYouTube (@TeamYouTube) April 4, 2023
Öte yandan YouTube da “[email protected]” adresini içeren bu dolandırıcılık sistemi konusunda kullanıcılarını uyardı. Olayı araştırdığını söyleyen platform, titiz olunmasının ve hiçbir evrakın indirilmemesi gerektiğinin altını çizdi.