Siber Güvenlik Uyarısı: Google Kullanıcıları Dikkat!

Siber güvenlik uzmanları, Google kullanıcılarını kişisel bilgilerini tehlikeye atabilecek bir saldırı hakkında acil bir uyarıda bulundu. Bilgisayar korsanları, teknoloji devinin kullanıcılarına iki faktörlü şifre güvenliği sağlayan Google Authenticator‘ın orijinal web sitesini taklit ederek sahte reklamlar yayımladı. Bu dolandırıcılar, Google‘dan sponsorlu reklam alanı satın alarak meşru bir URL gibi görünen sahte bağlantılar oluşturdular.
Bu sahte bağlantılar, kullanıcıları kötü amaçlı yazılım içeren sahte bir Authenticator uygulamasını indirmeye yönlendirdi. Kullanıcılar, sahte siteye girdiklerinde banka hesap bilgileri, adresler ve kişisel IP adresleri gibi kritik bilgilere erişim sağlanmış olabilir.
Uzmanlar, bu tür dolandırıcılıklara maruz kalan kullanıcıları hemen şu adımları izlemeye çağırıyor:
- Bir virüs tarayıcısı indirip çalıştırmak,
- Şifreleri derhal değiştirmek,
- Geçici dosyaları silmek.
Daha önce, kullanıcıların yalnızca Google etki alanına sahip reklamlara tıklamaları önerilmişti. Ancak, korsanlar bu tavsiyeyi kötüye kullanarak metin değiştiricileri ve gizleme teknolojileri kullanarak resmi siteleri taklit etmeyi başardılar. Kötü niyetli reklam, kullanıcıları Google tarafından doğrulandığını iddia eden bir kimlik doğrulayıcı klonunu indirmeye yönlendirdi. Bu klonlar, DeerStealer adlı bir kötü amaçlı yazılım dağıtım kampanyası aracılığıyla sunuluyordu.
Malwarebytes araştırmacısı Jérôme Segura, Larry Marr‘ın Google ile hiçbir bağlantısı olmadığını ve muhtemelen sahte bir hesap olduğunu vurguladı. Segura, “Web trafiğini izleyerek reklama tıkladığınızda neler olduğunu takip edebiliyoruz. Sahte siteye ulaşmadan önce, saldırgan tarafından kontrol edilen aracı alan adları üzerinden bir dizi yönlendirme görüyoruz,” şeklinde açıklamada bulundu. Kullanıcılar, bu reklamı gördüklerinde endişelenmeden tıklamış ve sonuç olarak sahte bir siteye yönlendirilmişti.
Google, dolandırıcılıkla ilgili bilgileri aldıktan sonra sahte bağlantının 30 Temmuz’da kaldırıldığını bildirdi. Şirket, kötü amaçlı yazılımları tespit etmek ve kaldırmak için otomatik sistemlerini ve insan inceleyicilerinin sayısını artırma sürecinde olduklarını belirtti. Ancak, sahte bağlantıyı indirerek etkilenmiş olabilecek kullanıcılar hala potansiyel bir risk altında olabilir.
Google, kullanıcıları kandırmaya çalışan reklamları yasakladığını ve bu tür reklamveren hesaplarını en kısa sürede askıya aldığını ifade etti. Kullanıcıların, sponsorlu bağlantılara tıklamaktan kaçınmaları ve yalnızca resmi web kaynaklarından yazılım indirmeleri önemlidir.

















