Sanal Korsanlar Facebook'ta bir açık bulamadığı taktirde geriye yapacakları tek bir şey sosyal mühendislik kalıyor. Kullanıcıların zaaf noktaları kullanılarak hesaplar ele geçirilmeye çalışılıyor. İlişki durum güncellemelerini bir adım öne çıkaran servis bunun yanı sıra geliştirdiği "İste" butonu ile yeni bir gelir modeli yarattı. Fakat kısa süre önce Haziran 2012 Türkiye raporunu yayınladığımız gözde site şu sıralar sıkıntılı günler geçiriyor. Zira geliştirilen yöntem ile Facebook kullanıcıları tuzağa düşürülerek kişisel bilgileri 3. kişiler tarafından ele geçiriliyor.

Hesabı Nasıl Ele Geçiriyorlar ?


Facebook'a kayıtlı e-posta adresinize gönderilen mail ile virus yontemi ilk görevi üstlenmiş oluyor. Arkadaşınızın sosyal ağa yüklediği bir fotoğrafta etiketlendiğinizi bildiren içerikte yer alan butona tıklayarak ilgili görsele erişmeniz sağlanıyor. Eğer belirtilen sahte link'e basarsanız karşısına oturumunuzun kapatıldığını, kullanıcı adı ve şifresinizi girerek tekrar online olmanızı söyleyen uyarı beliriyor. Burada bilgilerinizi girerek oturum aç dediğinizde veriler direkt kötü amaçlı yazılım vasıtasıyla hacker'ların eline geçiyor. Bir site hazırlar gibi sahte bir facebook görüntüsü hazırlanıyor ve böylelikle bu sahte siteye mail gönderilmiş kullanıcı gerçek facebook sanıp gerçek bilgilerini girdiğinde hackerların eline bu bilgiler ulaşmakta

Fakat gelen mail'deki adrese bakılırsa uzantının @faceboook.com olduğu dikkat çekiyor. Fazladan yerleştirilen "o" harfi sahteciliğin en net kanıtı. Ayrıca açılan sayfa adresinin de Facebook'tan bağımsız olduğu -yönlendirme sırasında tarayıcının alt bilgi ekranında- dikkat çekiyor. Şu sıralar birçok kişinin mağdur olduğu saldırı aktifliğini korurken, durumdan etkilenmemek için -önemsiz gibi görünen- gelen mail'deki adresleri daha dikkatli kontrol ederek konuya titizlikle yaklaşmanız gerekiyor.

Türk Antivirus.Labs

Buse Çelik

Kurumsal@turkantivirus.com

Kaynak