TikTok şokuna dikkat
Siber güvenlik şirketi ESET dünyanın bir numaralı toplumsal medya uygulaması haline gelen TikTok’u siber güvenlik açısından mercek altına aldı. TikTok’taki dolandırıcılık prosedürlerine karşı kullanıcıların nelere dikkat etmeleri gerektiğini paylaştı.
TikTok, rekorlar kırarak izleyici kitlesini büyütüyor. TikTok, yalnızca altı yıl içinde kısa görüntülerin en fazla paylaşıldığı ve görüntülendiği bir toplumsal medya platformu haline geldi. Bugün İngiltere ve ABD’deki kullanıcılar YouTube’a kıyasla TikTok’ta daha fazla vakit geçiriyor. Bu kadar büyük bir kullanıcı kitlesine sahip olan TikTok’ta siber dolandırıcılar da boş durmuyor, kurbanlarını ağlarına düşürmek için fırsat kolluyorlar.
Siber hatalılar epeyce yaratıcı bir karaktere sahip olduklarından trendleri hep yakından takip ediyorlar. Dolandırıcılar, toplumsal medyayla gelen büyümeyi fark edip çok geçmeden her türlü dolandırıcılığı yapmak için çeşitli platformları kullanmaya başladılar. TikTok’un günlük 1,2 milyardan fazla kullanıcısı olduğu için isteyen herkes bu kitleye çarçabuk ulaşabilir. Dahası insanların dakikalarca hatta saatlerce arkası arkasına görüntü görüntülediği bir uygulamada dolandırıcılar, insanları çarçabuk savunmasız yakalayıp paralarını, hesaplarını ve hatta prestijlerini elinden alabilirler.
TikTok’taki dolandırıcılık usullerini inceleyen ESET uzmanları en çok kullanılan beş yolu belirledi ve ihtarlarını paylaştı.
Küçük yatırımla çabuk güçlü olma ve kripto dolandırıcılıkları
Dolandırıcılar, fazla bir gayret göstermeden büyük getiriler elde etme savlarıyla insanları kandırmayı severler. Kripto paralar son vakitlerde yükselişe geçtiği (ve inişe geçtiği) için çevrimiçi ortamlarda büyük ses getiriyorlar. Bahis insanların parasını çalmaya gelince TikTok en çok tercih edilen platform olmaya devam ediyor.
TikTok kimlik avı mesajları
Sahte TikTok e-postası yahut bildirisi, tipik bir kimlik avı bildirisi üzere rastgele gönderilen bir ileti olsa da bir TikTok kullanıcısının gelen kutusuna düşmesi ümit edilir. Dolandırıcılar kullanıcılara; doğrulanmış rozet, daha fazla takipçi yahut dahası bir sponsorluk teklif etmeye çalışabilir. Kurban, iletinin içerisindeki kontağa tıklar tıklamaz TikTok giriş bilgilerini talep eden bir siteye yönlendirilir. Kelam konusu hesapta iki faktörlü kimlik doğrulaması (2FA) etkinleştirilmemişse (ki varsayılan olarak TikTok hesapları bunu yapmıyor) giriş bilgilerine ulaşıldığı an bilgisayar korsanları hesabın denetimini ele geçirir ve hatta asıl kullanıcının hesaba erişimini engelleyebilir.
Bot hesaplar
TikTok’ta ne yazık ki hala hedeflenen kullanıcıların gerçek bir bireyle sohbet ettiklerini düşünmelerine neden olarak kullanıcılarla makul etkileşime geçebilen birçok bot hesap bulunuyor. Bu bot hesaplar nihayetinde kurbanlardan hassas bilgilerini isteyebilir yahut kurbanların kimlik bilgilerini avlama yahut telefonlarına makus gayeli yazılımlar yükleme maksadıyla onları düzmece bir internet sitesine yönlendirebilir.
Sahte TikTok uygulamaları
Bazen TikTok’taki geçersiz hesaplar, indirilmeye hazır uygulamaların reklamını yapar. Sorun, kelam konusu uygulamaların da uydurma olmasıdır. Birtakım hesaplar, belli fiyatlı uygulamaların aşikâr başlı üçüncü taraf uygulama mağazalarından fiyatsız indirilebileceğini söyleyebilir. Fakat bu uygulamalar, aslında bilgilerinizi çalma maksadıyla aygıtınıza makus emelli yazılım ya da reklam yazılımı yüklerler.
Sahte ünlüler
Bazı hesaplar, gerçek ünlüleri taklit etmeye çalışabilir. Bu dolandırıcılık prosedürü ekseriyetle, bir ünlünün hesabındaki içeriğin kopyalanmasıyla gerçekleştirilir. Bu dolandırıcılık sistemi mümkün olduğunca çok takipçiye sahip olmak için kullanılır ve dolandırıcılar fark edilip şikayet edilmeden evvel kripto para yatırım dolandırıcılığı üzere daha fazla dolandırıcılık metodunun tanıtımını yapmak için kelam konusu platformu kullanabilir.
TikTok’ta nasıl inançta kalırsınız
Bir kurbanın telefonun yakınında olmadan ve sinsice ekranını gözetlemeden birinin TikTok hesabını ele geçirmek güç olsa da siz tekrar de iki faktörlü kimlik doğrulamasını etkin hale getirdiğinizden emin olun. Bu uygulama, tıpkı vakitte e-posta adresinize gönderilen kodu da gerektireceğinden siber hatalılar telefonunuza gönderilen sıfırlama kodunu görebilseler dahi onları hesabınızdan uzak tutmanıza yardımcı olacaktır. Başka platformlar üzere TikTok da sizden asla hesap bilgilerinizi, şifrenizi, tek kullanımlık parolanızı yahut öbür doğrulama usullerinden rastgele birini talep etmez. Çok önemli bir hale gelen bu durum karşısında tedbir olarak, sizi ferdî bilgilerinizi paylaşmanız için e-posta yahut uygulama içi bildirilerle kandırmaya çalışabilecek dolandırıcılara karşı dikkatli olmanız değer taşıyor. İstenmeyen e-posta ya da muhtemelen kimlik avı teşebbüsünde bulunacağını düşündüğünüz TikTok görüntüleri ile karşılaşırsanız bu durumu çabucak TikTok’a şikayet edin ve ilgili rastgele bir kontağa tıklamayın. (BSHA)