Hackerlerin ÖZETÄ°| ve kötü niyetli kiÅŸilerin sık sık kullandığı saldırılar arasında phishing (oltalama) da yer alıyor. Bu saldırılarda amaç, uygulama ya da internet sitelerinin arayüzlerini ya da iletiÅŸim ÅŸekillerini taklit ederek hassas bilgileri ele geçirmek. Apple cihazlardaki ÅŸifre sıfırlama uyarılarını taklit eden geliÅŸmiÅŸ phishing saldırılarının son dönemde gittikçe yaygınlaÅŸtığı ortaya çıktı.Â
Çok sayıda Apple kullanıcısının bu şekilde bir saldırıya hedef olduğu belirtildi. Saldırıya hedef olan Apple kullanıcılarına çok-faktörlü doğrulama sistemlerinden ya da uygulamalardan sonu gelmeyen Apple ID şifre değişim onay bildirimleri yağıyor.
Şifre sıfırlama uyarılarına dikkat
Saldırganlar, bir kullanıcının iPhone'u, Apple Watch'u veya Mac cihazı üzerinden tüm sistemi kapsayan ÅŸifre deÄŸiÅŸtirme bildirimleri gönderebiliyor. Bir kiÅŸinin ekosistemindeki tüm cihazlar da bu durumdan etkileniyor. Bildirimleri kaldırmadan da cihazları kullanmak mümkün olmuyor. Åžifre deÄŸiÅŸtirildiÄŸinde ise saldırganlar, Apple ID ÅŸifresini deÄŸiÅŸtirerek cihaz sahiplerinin hesaplarını çalabiliyor.Â
Peki bildirimlerine hepsine üşenmeyip "Ä°zin verme" dediÄŸinizde ve bildirimleri kapattığınızda kurtuluyor musunuz? Maalesef hayır. Bu defa da sizi Apple'dan arıyormuÅŸ gibi arayan dolandırıcılar size saldırı altında olduÄŸunuzu söylüyor ve tek kullanımlık kod gönderdiklerini, kodu söylemenizi istediklerini söylüyorlar. Kananların ise hesapları dolandırıcıların eline geçiyor.Â
Gelen raporlara göre saldırganlar, farklı internet sitelerinden ve platformlardan sızdırılan bilgileri kullanarak harekete geçiyor. Elde edilen bilgiler, kiÅŸilerin ikna edilebilmesi için kullanılıyor. Görünüşe göre saldırganlar, saldırıyı gerçekleÅŸtirmek için Apple'ın "Apple ID ÅŸifremi unuttum" özelliÄŸini kullanıyor. Apple, kullanıcılarının bu tür durumlara karşı dikkatli olmaları çaÄŸrısında bulunuyor.Â
Editor : Åžerif SENCER