|

Twitter korsanlığında 'Truva atı' taktiği

Sosyal medya uzmanları, vatandaşların Twitter hesaplarının ele geçirilmesi için tanıdıklarının hesaplarından atıldığı izlenimi verilen virüslü mesajlardan zarar görmemesi için “mobil doğrulama" özelliğinin kullanılması gerektiğini belirtti. Sosyal Medya Uzmanı Alaattin Çağıl, "mesajların ne olduğu önemli değil, atılan linklere hiçbir zaman tıklamayın" ifadesini kullandı.

Yeni Şafak
11:23 - 26/06/2017 Pazartesi
Güncelleme: 11:25 - 26/06/2017 Pazartesi
AA
"Twitter’dan gelen virüs mesajlarındaki linkleri, en yakın ve güvendiğiniz kişilerden atılsa bile tıklamamak gerekiyor."
"Twitter’dan gelen virüs mesajlarındaki linkleri, en yakın ve güvendiğiniz kişilerden atılsa bile tıklamamak gerekiyor."

Sosyal medya uzmanları, vatandaşların Twitter hesaplarının ele geçirilmesi ve yönlendirilmesi için tanıdıklarının hesaplarından atıldığı izlenimi verilen, "Hesabınız kilitlendi lütfen buradan açın" şeklindeki ifadelerin yer aldığı virüslü mesajlardan zarar görmemesi için “mobil doğrulama" özelliğinin muhakkak kullanılması gerektiğini bildirdi.

Uzmanlar, çoğunlukla kişilerin yakınları tarafından atıldığı düşünülen, genellikle duygulara hitap eden virüslü mesajlarda yer alan linklere bir anlık dikkatsizlikle tıklanıp istenen bilgiler girildiğinde kısa süre içinde şifre, mail adresi ve kullanıcı adlarının ele geçirilerek, korsanlar tarafından hemen değiştirilebileceğine dikkati çekti.

Vatandaşların çalınan hesaplarını geri alabilmek için Twitter yönetimine İngilizce olarak durumu anlatmaları gerektiği kaydedildi.

Dijital Marka Stratejisti Kalust ŞalcıoğluSosyal medya hesabını korumanın en etkin yolunun 'mobil doğrulama' olduğuna dikkati çekti:

  • "Art niyetli kişilerin eline şifre geçse bile hesaba giriş için sistemde kayıtlı cep telefonu numarasına gelen doğrulama kodu hiçbir şekilde hackerların eline geçemeyecek. Bu nedenle hesaplarda bu seçeneğin mutlaka aktif hale getirilmesi gerekiyor.
"Hesapları çalan kişiler şifresini değiştirmiyor"

Hesap çalma işlemlerinin şimdilik Facebook ve Twitter ağırlıklı olduğunu, Instagram’a da "linkli bağlantı açılması" özelliğinin gelmesiyle buraya da sıçradığını vurgulayan Şalcıoğlu, şöyle devam etti:

  • "Facebook hesaplarını çalan kişiler şifresini değiştirmiyor ve gerçek sahibiyle birlikte kullanıyor. Böylece hesabın ele geçirildiği uzun süre anlaşılmıyor. Bu kişilerin suç teşkil edebilecek paylaşımları bu hesaplardan yapılıyor. Hesabın gerçek sahibi ancak kanuni bir sorun yaşadığı zaman bu ortaya çıkıyor. Mahkemede suçsuzluğu kanıtlamak için IP tespit yoluna gidilmesine rağmen hem zaman hem de huzursuzluk yaşanması açısından büyük sıkıntılar, maddi ve manevi mağduriyetler yaşanıyor."

Sosyal Medya Uzmanı ve Dijital Stratejist Alaattin Çağıl ise Twitter’dan gelen virüs mesajlarındaki linkleri, en yakın ve güvendiğiniz kişilerden atılsa bile tıklamamak gerektiğini söyledi:

  • "Twitter'daki mesaj kutusuna, 'Hesabınız kilitlendi lütfen buradan açın, Kardeşim bu sen misin? Çok güzel çıkmışsın buradaki sensin değil mi?', 'Virüs mesajları atıyorsun, temizlemek için şurayı kullan' şeklinde bazı mesajlar geliyor. Mesajların ne olduğu önemli değil. Atılan linklere hiçbir zaman tıklamayın. Eğer Twitter bildirimlerinizi mail olarak da alıyorsanız, size atılan bu mesajlar kayıtlı olan mail adresinize de yönelecek. Bu şekilde sizin hesabınızı Twitter’dan ele geçiremeyenler mail adresinize bildirim aldığınız için ele geçirebilirler."

Alaattin Çağıl, Twitter hesaplarını ele geçirmek isteyen kişilerin, çoğunlukla "takipçi", "retweet", "favori" ile "trend topic" işlemlerinde bu hesapları kullandıklarını belirtti.

Virüslü linklerle bazı ünlülerin hesaplarının da ele geçirilebildiğine dikkati çeken Çağıl, mesajlara tıklandığı anda çok kısa sürede şifre, mail ile kullanıcı adlarının değiştirileceğini vurguladı.

Çalınan hesapları geri alabilmek için Twitter’ın resmi destek kısmındaki linke İngilizce olarak durumu en detaylı şekilde belirtmek gerektiğini anlatan Çağıl, şöyle devam etti:

  • "Bugünlerde en sevdiğiniz ve güvendiğiniz kişilerin hesaplarından bile bu tip mesajlar alırsanız ya da şifrenizi girmeniz veya 'Uygulamaya izin ver' demenizi isteyen bir durumla karşılaşırsanız hemen mesaj gelen kişiyle iletişime geçin."

Çağıl, sosyal medya hesap güvenliği için “mobil doğrulama" özelliğinin çok önemli olduğunun altını çizerek, "Mobil doğrulama güvenliğini açarsanız hiçbir şekilde hesabınızı çalamazlar. Fakat 'Uygulamaya izin ver' derseniz hesabınızı çalamasalar bile bu uygulama aracılığıyla kontrol edebilirler." dedi.

Truva atı yöntemi

Siber Güvenlik Uzmanı Ali Keskin de virüslü linklerle bilgisayarın işletim sistemine sızılarak, bütün kişisel bilgilerin ele geçirebileceğini ifade etti.

Keskin, "İnsanlar, akrabaları, tanıdıkları ya da çevresinden geldiğini düşündüğü, samimi ve duygulara seslenen virüslü mesajları tıklıyor. Vatandaşların sevdikleri isimleri kullanan korsanlar, Truva atı taktiğiyle özel hesapları ele geçiriyor." şeklinde konuştu.

#Sosyal medya
#Hesap
#Twitter
#Hacker
7 yıl önce