Facebook kullananlar dikkat! Yeni dolandırıcılık yöntemini açıkladılar...
Kaspersky uzmanları, Facebook'ta işletmeleri hedef alan yeni bir kimlik avı dolandırıcılığını keşfetti. Dolandırıcılık, sayfalarını tanıtan işletmelere yönelik bir tehdit oluşturuyor.
Şirketten yapılan açıklamaya göre, anonim Kaspersky verileri, bu tür e-postaların 14 Aralık'ta kullanıcılara ulaşmaya başladığını ve Orta Doğu, Türkiye ve Afrika dahil olmak üzere dünyanın dört bir yanındaki kuruluşlardan şikayetler geldiğini gösteriyor. Bu yöntemde kullanılan e-postalar farklı alan adlarından gönderiliyor. E-postadaki bağlantı kullanıcıları Facebook Messenger'a yönlendiriyor. Messenger'da, Facebook'un destek ekibi gibi davranan hesap meşruymuş gibi görünerek sahte bir güven duygusu yaratıyor.
Söz konusu yöntem karmaşıklığıyla dikkati çekiyor. Kullanıcıları telif hakkı ihlalleriyle suçlayan ve onları e-posta yoluyla yanıt vermeye yönlendiren önceki dolandırıcılıkların aksine, bu yaklaşım Facebook platformunun kendisinde yer alan dahili iletişimi simüle ediyor.
Dolandırıcılar, Facebook'un işletmelere yönelik platformu "Meta for Business" adına gönderdiklerini iddia ettikleri e-postalarda, alıcı sayfasının yasaklanmış içerik içerdiğini iddia ediyor.
E-posta, kullanıcıların hesaplarının ve sayfalarının engelinin kaldırılması için savunma yapmalarını öneriyor.
Açıklamada görüşlerine yer verilen Kaspersky E-posta Tehditlerinden Korunma Grup Müdürü Andrey Kovtun, 2025'te, sosyal mühendislikten ve büyük platformlardaki kullanıcı güveninden yararlanan saldırılarda bir artış beklediklerini belirtti.
Kovtun, "Saldırganlar resmi hizmetleri yakından taklit etmeye çalıştıkça bu gibi dolandırıcılıklar daha sofistike hale geliyor. Kullanıcılar uyanık olmalı, mesajların gerçekliğini doğrulamalı ve şüpheli bağlantılara tıklamaktan kaçınmalıdır. Kullanıcılara şüpheli hesaplarla etkileşime girmemelerini ve iki faktörlü kimlik doğrulama gibi ek güvenlik önlemlerini etkinleştirmelerini şiddetle tavsiye ediyoruz. Böyle bir e-posta alırsanız, olayı Facebook'un destek ekibine bildirin ve herhangi bir bilgi ele geçirildiyse şifrelerinizi hemen güncelleyin" değerlendirmesinde bulundu.