Google'dan Kritik Güvenlik Uyarısı
22 Mayıs 2025 tarihinde, dünya genelindeki yaklaşık 2 milyar Gmail kullanıcısı için önemli bir güvenlik uyarısı yapıldı. Google, dolandırıcıların, kendilerine ait gibi görünen sahte e-postalar yoluyla kullanıcı bilgilerine erişmeye çalıştığını bildirdi. Bu yeni dolandırıcılık yöntemi, "no-reply" e-posta saldırısı olarak adlandırılıyor ve kullanıcılar için ciddi riskler taşıyor.
Sahte E-postalara Dikkat!
Dolandırıcılar, no-reply@accounts.google.com adresinden geliyormuş izlenimi yaratarak sahte bir e-posta gönderiyorlar. Mesajda, Google’ın güvenlik biriminden gelen bir talep doğrultusunda, kullanıcı hesabındaki tüm bilgilerin paylaşıldığı belirtiliyor. Ayrıca, kullanıcıları sahte bir Google destek sayfasına yönlendiren bağlantılar da içeriyor.
Google: Bu E-postalar Tamamen Sahte
Google yetkilileri, bu sahte e-postaların şirketle hiçbir ilgisi olmadığını ve dolandırıcılar tarafından kullanıcı bilgilerine izinsiz erişim sağlamak amacıyla hazırlandığını vurguladı. Şirket, bu tür mesajların hemen silinmesini ve hiçbir bağlantıya tıklanmamasını önemle tavsiye ediyor.
Saldırı Bir Tıkla Başlıyor
Saldırganların amacı, kullanıcıların bağlantıya tıklayarak sahte belgeleri indirmelerini veya görüntüleme izni vermelerini sağlamak. Bu aşamadan sonra dolandırıcılar, kullanıcının e-posta hesabına ve dosyalarına sınırlı erişim kazanabiliyor. Ayrıca, indirilen belgelerin cihazlara zararlı yazılımlar bulaştırması, kullanıcının şifre ve banka bilgileri gibi hassas verilerini ele geçirmeye yönelik bir tehdit oluşturuyor.
Saldırının Sofistikasyonu
Google ve Ethereum gibi büyük teknoloji firmaları için çalışan yazılım geliştiricisi Nick Johnson, bu tür saldırıların Google'ın bazı sistemlerinden yararlanarak gerçekleştirildiğini belirtti. Bu durum, saldırının ne kadar karmaşık ve sofistike olduğunun altını çiziyor.
Kullanıcılara Önemli Uyarılar
Google, kullanıcılarına şu önemli uyarılarda bulundu:
- No-reply@accounts.google.com adresinden gelen olağandışı e-postalara itibar etmeyin.
- Şüpheli bağlantılara tıklamayın ve dosya indirmeyin.
- Gelen e-postanın kimden geldiğini kontrol edin ve bağlantının gerçekten Google'a ait olup olmadığını sorgulayın.
- Şüpheli durumlarda, Gmail içerisinden "Phishing" olarak işaretleyin veya doğrudan Google destek birimiyle iletişime geçin.
Bu tür sahteciliklere karşı dikkatli olmak, tüm kullanıcıların kendi güvenliklerini sağlamaları açısından son derece önemlidir.
Tarafsızlık Analizi
Bu Makale Hakkında Önemli Sorular

Yorumlar