Yeni Bir Siber Saldırı Tehlikesi

Siber güvenlik firması Kaspersky, Facebook kullanıcılarını hedef alan yeni bir bilgi hırsızlığı kampanyası tespit ettiğini duyurdu. Saldırganlar, StealC v2 adlı kötü amaçlı yazılımı yaymak için Facebook mesajları aracılığıyla kimlik avı (phishing) yöntemini kullanıyor.

Ağustos 2025'ten bu yana gözlemlenen bu saldırı, Türkiye, Mısır, Hindistan ve Endonezya dahil olmak üzere 400'den fazla vakada görüldü.

SALDIRI NASIL GERÇEKLEŞİYOR?
Saldırganlar, kullanıcılara hesaplarının engellendiğini iddia eden sahte mesajlar gönderiyor. Bu mesajdaki bağlantıya tıklandığında, sahte bir destek sayfası açılıyor ve kullanıcıdan "İtiraz" düğmesine basması isteniyor. Bu düğme, aslında cihazınıza şifre, çerez, ekran görüntüsü ve kripto para cüzdanı verilerini çalabilen tehlikeli bir yazılım olan StealC v2'yi indiriyor.
Kaspersky'den güvenlik araştırmacısı Marc Rivero, bu tür saldırılarda siber suçluların kullanıcıların endişe ve aciliyet duygusunu istismar ettiğini belirtiyor.

KENDİNİZİ NASIL KORURSUNUZ?
Uzmanlar, bu tür kimlik avı saldırılarına karşı korunmak için şu önerilerde bulunuyor:
• Adresleri Kontrol Edin: Gelen bağlantılardaki URL'lerde yazım hatası olup olmadığına dikkat edin ve sizi farklı bir siteye yönlendirip yönlendirmediğini kontrol edin.
• Acele Karar Vermeyin: Acil işlem yapmanızı talep eden mesajlara karşı şüpheci yaklaşın.
• Mesajları Doğrulayın: Tanıdık bir kaynaktan gelse bile, beklenmedik veya şüpheli mesajları her zaman teyit edin.
• İki Faktörlü Kimlik Doğrulama (2FA) Kodlarını Paylaşmayın: Asla 2FA kodlarınızı kimseyle paylaşmayın.

İlk yorum yazan siz olun
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.

BİLİM VE TEKNOLOJİ Haberleri