Hollanda İstihbaratı, WhatsApp ve Signal için küresel phishing uyarısı; güvenli mesajlaşma için adımlar ve dikkat edilmesi gerekenler.

Hollanda’nın istihbarat kuruluşları, dünya genelinde WhatsApp ve Signal kullanıcılarına yönelik geniş çaplı bir siber saldırı kampanyası konusunda uyarıda bulundu. Yetkililere göre bu siber hareketlerin arkasında Rusya destekli devlet grupları bulunuyor ve rapor, MIVD ile AIVD’nin ortak değerlendirmesinden geliyor. Saldırganlar, hesapları ele geçirmek için oltalama ve sosyal mühendislik yöntemlerini tercih ediyorlar; kötü amaçlı yazılımların aksine kullanıcıları taktiklerle yönlendirmek üzerine kurulu bir yaklaşım benimseniyor.
KULLANICILARA DESTEK EKİBİ TUZAĞI bölümünde ise özellikle Signal kullanıcılarına yönelik dikkat çekici bir yöntem anlatılıyor. Saldırganlar kendilerini uygulamanın destek ekibi gibi tanıtıp hedef kullanıcılara mesaj gönderiyor. Mesajlarda genelde “şüpheli etkinlik”, “olası veri sızıntısı” veya “hesabınıza erişim girişimi” gibi uyarılar yer alıyor. Kullanıcı bu mesajlara kanarsa, saldırganlar SMS ile gönderilen doğrulama kodunu ve PIN bilgisini paylaşmasını istiyor. Bu bilgiler elde edildiğinde hedefin hesabı farklı bir telefon numarasına aktarılıyor ve yeni cihaz üzerinden iletişimlerini sürdürebiliyorlar. Böylece kurbanın kimliğiyle hareket ediliyor ve kişinin kişi listenine erişebiliyorlar. Görsel olarak Signal’ın mesaj geçmişinin cihaz içinde saklanması durumu ise süreci daha da karmaşık hale getiriyor; kullanıcı hesabını yeniden kaydederken eski mesajlara yeniden ulaşabildiği için hesabının ele geçirildiğini fark etmeden işlemler devam ediyor.
SAHTE BAĞLANTILARA DİKKAT uyarısında, tehdit aktörlerinin yalnızca mesajlaşma üzerinden değil, sağlam olmayan QR kodları ve sahte bağlantılar üzerinden de saldırı kurmaya çalıştıkları vurgulanıyor. Örneğin bir sohbet grubuna katılmak için gönderilen QR kodları aslında saldırganın cihazını kurbanın hesabına bağlayan bir bağlantı içeriyor. Benzer tehditler Meta’nın WhatsApp platformunda da görülüyor; özellikle Linked Devices (Bağlı Cihazlar) özelliği hedef alınarak kullanıcılar kandırılıyor. Bu durumda saldırganlar hesabı kendi cihazlarına bağlayıp eski mesajları da okumaya devam edebiliyor ve kimi zaman kullanıcı çıkış yapmadığı için fark edemeyebiliyor.
SİBER SALDIRILAR, SAVAŞLA BAĞLANTILI OLABİLİR açıklamasında Meta sözleşmesinin de aktarıldığı gibi politikalarla uyumlu hareket eden kişiler, altı haneli doğrulama kodunu asla paylaşmamaya çağrılıyor. Yetkililer, raporda ele alınan bazı tekniklerin geçmişte Rusya destekli gruplar tarafından Rusya-Ukrayna savaşı bağlamında kullanılan operasyonlarda da görüldüğünü belirtiyor. Hükümet görevlileri, askeri personel ve gazetecilerin özellikle hedef alındığı ve kampanyanın küresel ölçekte devam ettiği ifade ediliyor.
WHATSAPP DOĞRULAMA KODUNU PAYLAŞMAYIN yönlendirmesiyle, Signal veya WhatsApp gibi uygulamalar kullanılırken SMS doğrulama kodu ve PIN gibi bilgiler başkalarıyla paylaşılmamalı. Tanınmayan kişilerden gelen QR kodları veya bağlantılar kesinlikle taranmamalı; güvenlik için WhatsApp’taki Linked Devices (Bağlı Cihazlar) listesinin düzenli olarak kontrol edilmesi ve tanınmayan cihazların kaldırılması önemlidir. Özellikle gazeteciler ve kamu görevlileri için iki faktörlü doğrulama ve güvenlik PIN’i kullanımı hesap güvenliğini önemli ölçüde artırıyor.