Düşman ‘Form’unda: Kripto dolandırıcıları Google Formlar aracılığıyla kullanıcıları hedef alıyor

Kaspersky araştırmacıları, kripto kullanıcılarını hedef almak için Google Forms’u kullanan yeni bir dolandırıcılık saldırısı dalgası keşfetti. Potansiyel kurbanın e-posta adresini öğrenen saldırganlar, Google Forms aracılığıyla bir kripto değişim hizmetinden bildirim gibi görünecek şekilde tasarlanmış bir dolandırıcılık e-postası gönderiyor. Kullanıcılar, “blockchain desteği” ile iletişime geçmeleri ve transferi almak için kripto cinsinden bir “komisyon” ödemesi yapmaları talimatı verilen bir web sitesine yönlendiren bağlantıyı takip ederek, sözde kripto para biriminde bir transfer almaya davet ediliyor. Bu transfer hikayesi aslında bir aldatmaca olduğundan, talimatları takip etmek para kaybıyla sonuçlanıyor.

Saldırganlar, çevrimiçi anketler için ücretsiz bir araç olan Google Forms’u kullanarak, doldurulması gereken tek boşluğun e-posta adresi olduğu kısa bir anket oluşturuyor. Saldırganlar kurbanın e-posta adresini forma kendileri giriyor ve ardından Google Forms ile kurbana bir anket gönderme onay e-postası yollatıyor. Saldırganlar form gönderme onayını, kripto işlem hizmetinden gelen bir bildirim gibi görünecek şekilde hazırlıyor. Sözde ödenecek tutarı belirtiyorlar ve kullanıcıyı ödemeyi “süresi dolmadan” almak için bağlantıya tıklamaya çağırıyorlar.

Google Formlar aracılığıyla gönderilen bir dolandırıcılık e-postası

Dolandırıcılık e-postası Google Forms logolu bir başlık, kullanıcının hiç doldurmadığı ankete bağlantı ve gönderilen alan değeri gibi Google Forms öznitelikleri içeriyor. Saldırganlar, meşru bir Google adresinden gönderildiği ve kullanıcı akılda kalıcı bir başlıkla kandırıldığı için e-postanın spam filtrelerinden geçtiği gerçeğinden yararlanıyor.

Kaspersky E-posta Tehditlerinden Korunma Grup Müdürü Andrey Kovtun, şunları söylüyor: “Bu kampanya, kripto para kullanıcılarına dolandırıcılık saldırıları düzenlemek için güvenilir ve yaygın olarak kullanılan bir platformun kurnazca istismar edildiğini gösteriyor. Saldırganlar, kripto borsalarından gelen meşru bildirimleri taklit eden sahte gönderim onay e-postaları hazırlayarak, ayrıca e-posta filtrelerini atlamak için platformun güvenilirliğini ve ayrıca kurbanın formatına aşina olmamasını kullanarak onları hassas cüzdan kimlik bilgilerini ifşa etmeye ikna ediyor. Kullanıcıların dijital varlıklarını korumak için e-postaların kaynağını doğrulamaları, bağlantıları incelemeleri ve sağlam güvenlik önlemleri almaları kritik önem taşıyor.”

E-postadaki bağlantıya tıkladıktan sonra kullanıcı kripto işlem platformunu taklit eden bir dolandırıcılık web sitesine yönlendiriliyor

Kaspersky, bu tür saldırıların kurbanı olmamak için şunları öneriyor:

  • Beklemediğiniz mesajlardaki bağlantılara dokunmayın veya tıklamayın.
  • E-postada, yukarıda açıklanan Google Formlarına benzer olağandışı özellikler olup olmadığını kontrol edin.
  • Kullanıcının dolandırıcılık amaçlı bir web sitesini açmasını engelleyecek Kaspersky Premium gibi güvenilir bir güvenlik çözümü yükleyin.

 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

  • Related Posts

    • Temmuz 28, 2025
    • 7 views
    • 3 minutes Read
    Galaxy Watch8 ile giyilebilir teknolojide Google Gemini ile yapay zeka devrimi

    Galaxy Watch serisinin en yeni üyeleri Galaxy Watch8 ve Galaxy Watch8 Classic, dairesel tasarımı, sunduğu yapay zekâ destekli sezgisel deneyimleri ve aktif yaşam tarzına uyumu ile öne çıkıyor.

    Devamı için tıklayın...

    • Temmuz 28, 2025
    • 4 views
    • 5 minutes Read
    Ege Üniversitesi ortaklığında ‘Yapay Zekâ Destekli Hibrit Biyomekanik Test Cihazı’ geliştirildi

    Ege Üniversitesi akademisyenlerinin üniversiteler arası işbirliği ve multidisipliner bir anlayışla hazırladıkları yenilikçi ve özgün projeler patent ve faydalı modele dönüşmeye devam ediyor.

    Devamı için tıklayın...

    Bir yanıt yazın

    E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir