ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban, Türkiye’de giderek büyüyen Instagram ve WhatsApp hesaplarının ele geçirilmesi sorununa dikkat çekerek, kullanıcıların alması gereken kritik güvenlik önlemlerini paylaştı. Erginkurban’a göre saldırıların büyük bölümü gelişmiş teknik açıklar yerine, doğrudan insan davranışlarını hedef alan sosyal mühendislik ve kimlik avı yöntemlerine dayanıyor.
Son dönemde hem bireysel kullanıcıların hem de kamuoyunda tanınan isimlerin hesaplarının ele geçirilmesi, dolandırıcılara kısa sürede ciddi maddi kazanç sağlıyor. Ele geçirilen hesaplar üzerinden kurulan güven ilişkisi, saldırıların etkisini katlayarak artırıyor.
Teknik saldırıdan çok insanı hedef alıyor
ESET’in değerlendirmesine göre Instagram ve WhatsApp saldırıları çoğunlukla karmaşık yazılım istismarlarından değil, kullanıcıların dikkatsizliği ve güven duygusunun istismar edilmesinden kaynaklanıyor. Dolandırıcılar, hesapları ele geçirdikten sonra kişinin rehberine ve takipçi ağına ulaşarak, “gerçek bir arkadaş veya aile üyesi” gibi davranabiliyor.
Dünya genelinde dijital dolandırıcılığın ulaştığı boyut da tehdidin ciddiyetini ortaya koyuyor. Küresel ölçekte dijital dolandırıcılık kaynaklı kayıpların 2023 yılında 1 trilyon doları aştığı tahmin ediliyor. Meta hakkında açılan bazı dava dosyalarında, 2022 yılında günde ortalama 100 bin WhatsApp hesabının ele geçirildiği, bu sayının 2023’te 400 bine kadar yükseldiği iddia ediliyor.
Neden özellikle Instagram ve WhatsApp?
Türkiye’de WhatsApp ve Instagram yalnızca sosyal ağlar değil; iş, okul ve aile iletişiminin de temel araçları hâline gelmiş durumda. Bu nedenle tek bir hesabın ele geçirilmesi, sadece kullanıcıyı değil; onunla bağlantılı tüm çevreyi de risk altına sokuyor.
Dolandırıcıların bu platformları tercih etmesinin en önemli nedeni de bu güven zinciri. Tanıdık bir hesaptan gelen “acil para” veya “yardım” talepleri, klasik dolandırıcılık yöntemlerine göre çok daha inandırıcı olabiliyor.
ESET’ten bireysel kullanıcılar için kritik öneriler
ESET, hesap ele geçirme riskini azaltmak için şu önlemlerin hayati önem taşıdığına dikkat çekiyor:
-
WhatsApp’ta İki Adımlı Doğrulama (PIN) özelliğini mutlaka aktif edin.
-
Instagram’da İki Faktörlü Kimlik Doğrulama’yı açın; mümkünse SMS yerine doğrulama uygulaması kullanın.
-
Her platform için benzersiz ve güçlü parolalar tercih edin (en az 12 karakter, harf–rakam–sembol kombinasyonu).
-
Size gönderilen 6 haneli doğrulama kodlarını kimseyle paylaşmayın. Bu kodlar destek ekipleri tarafından istenmez.
-
Para talebi veya aciliyet içeren mesajları mutlaka başka bir kanaldan (telefon veya görüntülü arama) doğrulayın.
-
Bilinmeyen linklere tıklamadan önce alan adını dikkatle kontrol edin; küçük yazım farkları sahte sitelere işaret edebilir.
-
Android cihazlarda yalnızca resmî uygulama mağazalarını kullanın, bilinmeyen APK dosyalarından kaçının.
-
Telefonlarda güncel bir mobil güvenlik çözümü bulundurun.
-
İşletim sistemi ve uygulamaları düzenli olarak güncelleyin.
Hesap ele geçirilirse ne yapılmalı?
ESET’e göre bir hesap ele geçirildiğinde hızlı hareket etmek kritik önem taşıyor. İlk adım olarak e-posta hesabının güvenliği sağlanmalı, ardından Instagram ve WhatsApp’ın resmî “hesabım ele geçirildi” süreçleri eksiksiz uygulanmalı. Maddi kayıp söz konusuysa savcılığa veya emniyet birimlerine başvurulması öneriliyor. Ayrıca çevrenin bilgilendirilmesi, dolandırıcıların daha fazla kişiye ulaşmasını engelleyebiliyor.
ESET, etkili korunmanın tek bir yazılımla sınırlı olmadığını vurguluyor. Kullanıcı farkındalığı, güçlü kimlik yönetimi, çok faktörlü doğrulama ve bütünleşik “sıfır güven” yaklaşımı, hesap hırsızlığına karşı en güçlü savunma olarak öne çıkıyor.
