Apple’ın var destek sayfasını güncelledi iPhone, iPad ve Mac kullanıcılarına e-posta ve SMS kimlik avı saldırıları ve sahte destek çağrıları ile dolandırılmaktan nasıl kaçınacaklarını anlatan ipuçları veren. Bu saldırıların tek bir amacı vardır ve o da parolalar ve sosyal güvenlik numaraları gibi bazı kişisel bilgileri ifşa etmenizi sağlamaktır. Bu kişisel verilerle donanmış saldırgan, kurbanlarının bankacılık uygulamalarına, ticaret uygulamalarına, kredi kartı uygulamalarına ve diğer finansal uygulamalarına girmeyi amaçlar.

Saldırgan kurbana ait hesaplardan birine eriştiğinde, hesabın gerçek sahibini kilitlemek için şifreyi ve adresi değiştirir ve banka hesap bakiyelerini kontrol ettiği bir hesaba aktarır. Bir borsa alım satım hesabıyla, saldırgan tüm varlıkları tasfiye eder ve fonları kendisine ait bir hesaba aktarır. Kötü niyetli kişi, bir kredi kartı hesabının adresini değiştirdikten sonra kartlarının çalındığını iddia edebilir ve adresine yeni kartlar gönderilmesini talep edebilir. Kötü olan şey, bunlardan herhangi biri keşfedildiğinde, kötü eylemleri geri almak için çok geç olabilir.

Dolandırıcılar kişisel verilerinizi ifşa etmenizi nasıl sağlamaya çalışırlar?

Kimlik avı, iş yaptığınız meşru bir firmadan geliyormuş gibi görünen bir e-posta veya metindir. Ancak mesaj aslında sizi korkutarak bir bağlantıya tıklamanızı sağlamaya çalışan bir dolandırıcıdan gelir. Büyük bir havaleyi doğrulamak için bankanızdan geldiğini iddia eden bir bildirim alabilirsiniz. Gerçekten böyle bir havale yoktur, ancak dolandırıcı sizin o kadar duygusal olacağınızı bilir ki mesajın meşruiyetini sorgulamazsınız ve bir bağlantıya tıkladığınızda istenen şifrenizi, PIN kodunuzu ve sosyal güvenlik numaranızı verir.

Birkaç dakika içinde hesabınız kilitlenir ve paranız gider. Dikkat etmeniz gereken diğer dolandırıcılıklar, Apple destek ekibinden veya diğer şirketlerden geliyormuş gibi görünen ancak kimlik avı e-postaları ve mesajları kadar sahte olan telefon görüşmeleridir. Apple ayrıca ücretsiz ürünler ve ödüller sunan sahte promosyonlara ve istenmeyen Takvim davetlerine ve aboneliklerine karşı dikkatli olmanızı söylüyor. Bunların hepsinin amacı aynıdır: kişisel verilerinizi ifşa etmenizi sağlamaktır.

Apple, aşağıdaki ipuçlarına dikkat etmemizi söylüyor:

  • Gönderenin e-posta adresi veya telefon numarası, iddia ettiği şirketin adıyla uyuşmuyor.
  • Size ulaşmak için kullandıkları e-posta veya telefon numarası, o şirkete verdiğiniz numaradan farklıdır.
  • Mesajdaki bağlantı doğru görünüyor, ancak URL şirketin web sitesiyle uyuşmuyor.
  • Mesaj, şirketten aldığınız diğer mesajlardan önemli ölçüde farklı görünüyor.
  • Mesajda kredi kartı numarası veya hesap şifresi gibi kişisel bilgiler isteniyor.
  • Mesaj istenmeyen bir ileti olup ek içermektedir.

İki faktörlü kimlik doğrulamayı (2FA) kullanarak dolandırıcıların uygulamalarınıza ve hesaplarınıza erişmesini engellemeye yardımcı olabilirsiniz. 2FA şu şekilde çalışır: Bir uygulamaya giriş yapmaya başladıktan sonra, telefonunuz kısa mesajla bir kod alır. Uygulamaya giriş yapmak için kodu girersiniz. Bunu yapmanızı isteyen bir çağrı, kısa mesaj veya e-posta alsanız bile 2FA’yı devre dışı bırakmayın.

Apple kendinizi korumak için ne yapmanızı öneriyor?

Apple aşağıdakileri yapmanızı öneriyor:

  • Şifreleriniz veya güvenlik kodlarınız gibi kişisel verilerinizi veya güvenlik bilgilerinizi asla kimseyle paylaşmayın ve sizi yönlendiren bir web sayfasına bunları girmeyi asla kabul etmeyin.
  • Apple Kimliğinizi koruyun. İki faktörlü kimlik doğrulamayı kullanın, iletişim bilgilerinizi her zaman güvende ve güncel tutun ve Apple Kimliği parolanızı veya doğrulama kodlarınızı asla kimseyle paylaşmayın. Apple, destek sağlamak için bu bilgileri asla istemez.
  • Apple Hediye Kartlarını asla başkalarına ödeme yapmak için kullanmayın.
  • App Store veya iTunes Store satın alımlarınızla ilgili meşru Apple e-postalarını nasıl belirleyeceğinizi öğrenin. Apple Cash ile para gönderiyor veya alıyorsanız (yalnızca ABD), bunu diğer herhangi bir özel işlem gibi ele alın.
  • Apple aygıtlarınızı ve verilerinizi nasıl güvende tutacağınızı öğrenin.
  • Yazılımları yalnızca güvenebileceğiniz kaynaklardan indirin.
  • Şüpheli veya istenmeyen mesajlardaki bağlantıları takip etmeyin veya ekleri açmayın veya kaydetmeyin.
  • Apple’dan geldiğini iddia eden şüpheli telefon aramalarını veya mesajları yanıtlamayın. Bunun yerine, doğrudan resmi destek kanallarımız aracılığıyla Apple ile iletişime geçin.

İşlerin üstesinden geldiğinizden emin olmak için ekstra zaman harcamak can sıkıcı görünebilir. Ancak finansal hesaplarınızın boşalmasını önlemenize yardımcı olabilir.



telefon-1