DOLAR
48,9613
EURO
55,8625
ALTIN
6.761,36
BIST
12.899,35
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
23°C
İstanbul
23°C
Az Bulutlu
Cumartesi Az Bulutlu
24°C
Pazar Hafif Yağmurlu
21°C
Pazartesi Hafif Yağmurlu
20°C
Salı Yağmurlu
18°C

Hollanda İstihbaratından WhatsApp ve Signal İçin Küresel Phishing Uyarısı

Hollanda İstihbaratı, WhatsApp ve Signal için küresel phishing uyarısı; güvenli mesajlaşma için adımlar ve dikkat edilmesi gerekenler.

Hollanda İstihbaratından WhatsApp ve Signal İçin Küresel Phishing Uyarısı
10.03.2026 16:00
A+
A-

Hollanda’nın istihbarat kuruluşları, dünya genelinde WhatsApp ve Signal kullanıcılarına yönelik geniş çaplı bir siber saldırı kampanyası konusunda uyarıda bulundu. Yetkililere göre bu siber hareketlerin arkasında Rusya destekli devlet grupları bulunuyor ve rapor, MIVD ile AIVD’nin ortak değerlendirmesinden geliyor. Saldırganlar, hesapları ele geçirmek için oltalama ve sosyal mühendislik yöntemlerini tercih ediyorlar; kötü amaçlı yazılımların aksine kullanıcıları taktiklerle yönlendirmek üzerine kurulu bir yaklaşım benimseniyor.

KULLANICILARA DESTEK EKİBİ TUZAĞI bölümünde ise özellikle Signal kullanıcılarına yönelik dikkat çekici bir yöntem anlatılıyor. Saldırganlar kendilerini uygulamanın destek ekibi gibi tanıtıp hedef kullanıcılara mesaj gönderiyor. Mesajlarda genelde “şüpheli etkinlik”, “olası veri sızıntısı” veya “hesabınıza erişim girişimi” gibi uyarılar yer alıyor. Kullanıcı bu mesajlara kanarsa, saldırganlar SMS ile gönderilen doğrulama kodunu ve PIN bilgisini paylaşmasını istiyor. Bu bilgiler elde edildiğinde hedefin hesabı farklı bir telefon numarasına aktarılıyor ve yeni cihaz üzerinden iletişimlerini sürdürebiliyorlar. Böylece kurbanın kimliğiyle hareket ediliyor ve kişinin kişi listenine erişebiliyorlar. Görsel olarak Signal’ın mesaj geçmişinin cihaz içinde saklanması durumu ise süreci daha da karmaşık hale getiriyor; kullanıcı hesabını yeniden kaydederken eski mesajlara yeniden ulaşabildiği için hesabının ele geçirildiğini fark etmeden işlemler devam ediyor.

SAHTE BAĞLANTILARA DİKKAT uyarısında, tehdit aktörlerinin yalnızca mesajlaşma üzerinden değil, sağlam olmayan QR kodları ve sahte bağlantılar üzerinden de saldırı kurmaya çalıştıkları vurgulanıyor. Örneğin bir sohbet grubuna katılmak için gönderilen QR kodları aslında saldırganın cihazını kurbanın hesabına bağlayan bir bağlantı içeriyor. Benzer tehditler Meta’nın WhatsApp platformunda da görülüyor; özellikle Linked Devices (Bağlı Cihazlar) özelliği hedef alınarak kullanıcılar kandırılıyor. Bu durumda saldırganlar hesabı kendi cihazlarına bağlayıp eski mesajları da okumaya devam edebiliyor ve kimi zaman kullanıcı çıkış yapmadığı için fark edemeyebiliyor.

SİBER SALDIRILAR, SAVAŞLA BAĞLANTILI OLABİLİR açıklamasında Meta sözleşmesinin de aktarıldığı gibi politikalarla uyumlu hareket eden kişiler, altı haneli doğrulama kodunu asla paylaşmamaya çağrılıyor. Yetkililer, raporda ele alınan bazı tekniklerin geçmişte Rusya destekli gruplar tarafından Rusya-Ukrayna savaşı bağlamında kullanılan operasyonlarda da görüldüğünü belirtiyor. Hükümet görevlileri, askeri personel ve gazetecilerin özellikle hedef alındığı ve kampanyanın küresel ölçekte devam ettiği ifade ediliyor.

WHATSAPP DOĞRULAMA KODUNU PAYLAŞMAYIN yönlendirmesiyle, Signal veya WhatsApp gibi uygulamalar kullanılırken SMS doğrulama kodu ve PIN gibi bilgiler başkalarıyla paylaşılmamalı. Tanınmayan kişilerden gelen QR kodları veya bağlantılar kesinlikle taranmamalı; güvenlik için WhatsApp’taki Linked Devices (Bağlı Cihazlar) listesinin düzenli olarak kontrol edilmesi ve tanınmayan cihazların kaldırılması önemlidir. Özellikle gazeteciler ve kamu görevlileri için iki faktörlü doğrulama ve güvenlik PIN’i kullanımı hesap güvenliğini önemli ölçüde artırıyor.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.