Google Tasks Üzerinden Yapılan Oltalama Kampanyası: Kimlik Avı Hedefli Bildirimlerle Şirket Giriş Bilgileri Amacı

Google Tasks Üzerinden Yapılan Oltalama Kampanyası: Kimlik Avı Hedefli Bildirimlerle Şirket Giriş Bilgileri Amacı

Kurumsal kullanıcıları hedef alan yeni bir oltalama yönteminde, saldırganlar Google’ın Bildirim altyapısını ve meşru @google.com adresini kullanarak güven algısını zorlayıp kullanıcıları yanlış yönlendirmeyi amaçlıyor. Gelen bildirimler, Google Tasks üzerinden bir görevin atandığını düşündüren iletiler halinde kaynağını gösteriyor ve bu da çalışanlardan hızlı hareket etmelerini bekletiyor.

İleti genellikle “yüksek öncelik” vurgusu ve yaklaşan bir son teslim tarihini içerir; bu aciliyet unsurları, kullanıcıların düşünmeden harekete geçmesini teşvik ediyor. Bildirimdeki bağlantıya tıkıldığında, kullanıcıyı sahte görünümde bir çalışan doğrulama sayfasına yönlendiren bir form açılıyor. Bu sahte sayfada, kurumsal statülerini teyit etmeleri amacıyla kullanıcıdan şirket giriş bilgilerini paylaşmaları isteniyor. Ele geçirilen kimlik bilgileri, iç sistemlere yetkisiz erişim sağlama veya veri sızıntısına yol açma amacıyla kullanılabiliyor.

Kaspersky Anti-Spam Uzmanı Roman Dedenok bu tür saldırıların geniş kapsamlı bir dolandırıcılık eğilimlerinin parçası olduğunu belirtiyor: “Google’ın hizmet ekosistemi dolandırıcılar için bir hedef haline geliyor. Özellikle Google Tasks üzerinden yürütülen bu yöntem, 2026 itibarıyla da süregelen daha geniş bir eğilimin parçası. Yetkili gibi görünen bildirimler, güvenilir alan adlarından gelmiş gibi davranarak spam ve oltalama filtrelerini aşabilir. Ayrıca sosyal mühendisliğinin bir parçası olan bu süreç, kullanıcıların savunma mekanizmalarını zayıflatıyor.”

Bu konudaki makale, Kaspersky Blog üzerinden tamamıyla incelenebilir. Şirket, benzer tehditlere karşı şu önerileri paylaşıyor:

  • Kaynağı güvenli görünse bile, istenmeyen davet ve bildirimleri temkinli yaklaşım ile değerlendirin.
  • Bir bağlantıya tıklamadan önce URL’yi dikkatle inceleyin.
  • Şüpheli aramalar için telefon numaralarını hiç aramayın; hizmetin resmi web sitesinden doğrulayın.
  • Şüpheli mesajları ilgili platforma bildirin ve hesaplarınız için çok faktörlü kimlik doğrulamasını (MFA) etkinleştirin.
  • Kurumsal kullanıcılar için Kaspersky Security for Mail Server gibi çok katmanlı savunma çözümleri, siber riskleri azaltmada yardımcı olur.
  • Bireysel kullanıcılar için Kaspersky Premium, yapay zeka destekli oltamaya karşı koruma sağlayarak genel güvenlik düzeyini artırır.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tepki Ver
Haber Merkezi Yönetici Tüm Yazılar

Kullanıcıya ait herhangi bir sosyal medya veya iletişim bilgisi bulunmamaktadır.

19568 Yazı

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar