Siber güvenlik uzmanları, sosyal ağ Instagram kullanıcılarını sahte telif hakkı ihlali bildirimlerine karşı uyardı. Son dönemde oldukça artan ve özellikle popüler hesapları hedef alan bu saldırı yöntemi, ‘Hesabınız kalıcı olarak silinecektir’ mesajıyla başlıyor.
 
Siber güvenlik uzmanları, sosyal ağ Instagram’daki popüler hesapları hedef alan yeni bir kimlik avı (phishing) yönteminin yoğun bir şekilde kullanılmaya başlandığını tespit etti. Kaspersky Lab’in uzmanlarına göre bu yeni saldırı yöntemi şu yeni şekilde gerçekleşiyor:
 
Instagram kullanıcıları, özellikle yüksek takipçi sayısına sahip olanlar, “Telif hakkı ihlali nedeniyle hesabınız kalıcı olarak silinecektir” iddiasında bulunan oldukça gerçekçi görünen e-posta bildirimleri alıyor. Bu e-posta klasik Instagram başlığını ve logosunu taşıyor ve “Kimden” alanında yazan e-posta adresi, meşru Instagram e-posta adresiyle oldukça benzer. Bu adres çoğu zaman ya [email protected] ya da [email protected] oluyor.
 
 
E-posta, itiraz etmek için yalnızca 24 saatinizin (bazılarında bu süre 48 saat) olduğunu söylüyor ve “Şikayeti gözden geçir” başlıklı bir buton içeriyor. Kullanıcı, butona tıkladığında, gerçek olduğuna ikna edebilecek bir kimlik avı sayfasına yönlendiriliyor. Bu sayfada, söz konusu dolandırıcıların telif hakkının korunmasına verdikleri sözde önemi açıklayan bir görselle ve tıklandığında bu iddiaya “itiraz edebileceğiniz” bir bağlantıyla karşı karşıya kalınıyor.
 
‘İTİRAZ ET’ BUTONU İLE KANDIRIYORLAR
Dolandırıcılar bilgilerinizi ele geçirir geçirmez Instagram profilinizin kontrolünü ele geçirip, hesabınızı geri almak için ihtiyaç duyacağınız bilgileri değiştirebiliyor. Bu adımdan sonra da hesabınızı geri vermek için sizden fidye isteyebilirler ya da ele geçirdikleri hesabınızı kullanarak her türden spam ya da zararlı içeriği yayabiliyorlar.
 
Uzmanlar, Instagram hesabınızı bu ataklardan korumak için şunları tavsiye ediyor:
 
- Şüpheli bağlantılara tıklamayın.
 
- Web sayfasının URL’si için daima adres çubuğunu kontrol edin. Instagram.com yerine 1stogram.com ya da instagram.security-settings.com gibi bir şeyler yazıyorsa derhal oradan çıkın ve herhangi bir kişisel bilgi girmeyi aklınızın ucundan dahi geçirmeyin.
 
- Android için Google Play ve iOS için App Store gibi resmi mağazalardan edinilmiş Instagram uygulamasını kullanın.
 
- Üçüncü partiler tarafından sunulan hizmetler ve uygulamalar üzerinden doğrulama yapmak amacıyla hesap giriş bilgilerinizi kesinlikle girmeyin.
 
- Hem Instagram hem de e-posta hesabınızda iki adımlı doğrulamayı etkinleştirin.
 
- Şüpheli mesajları ortaya çıkaran ve kimlik avı sayfalarını engelleyen, bir güvenlik çözümü kullanın. (HABERTÜRK)