Rus Hackerlar Signal ve WhatsApp'ı Hedef Alıyor
Hollanda İstihbaratı Uyardı: Hesap Ele Geçirme Saldırıları Artıyor
Hollanda istihbarat birimleri, Rus devlet destekli bilgisayar korsanlarının Signal ve WhatsApp kullanıcılarını hedef aldığını duyurdu. Uzmanlar, saldırıların uygulamaların şifreleme sistemlerini kırmak yerine doğrudan kullanıcı hesaplarını ele geçirmeye odaklandığını belirtiyor.
Saldırılar Nasıl Gerçekleşiyor?
Hollanda Genel İstihbarat ve Güvenlik Servisi ile Askeri İstihbarat ve Güvenlik Servisi tarafından yayınlanan ortak raporda, saldırganların yöntemleri şu şekilde sıralanıyor:
- Sosyal Mühendislik: Saldırganlar, güvenilir kişiler veya destek personeli kılığına girerek SMS doğrulama kodlarını veya Signal PIN kodlarını ele geçiriyor.
- Cihaz Bağlama İstismarı: Kurbanlar, kötü niyetli QR kodlarını taramaya veya sahte bağlantılara tıklamaya ikna edilerek, saldırganın cihazının hesaba bağlanması sağlanıyor.
Uçtan Uca Şifreleme Neden Yeterli Değil?
Güvenlik uzmanları, uçtan uca şifrelemenin mesajları iletim sırasında koruduğunu, ancak hesap kontrolü saldırganın eline geçtiğinde bu korumanın etkisiz kaldığını vurguluyor. Saldırganlar, hesabı ele geçirdikten sonra gelen mesajları okuyabiliyor, grup sohbetlerini takip edebiliyor ve kurbanın kimliğine bürünerek diğer kişilerle iletişime geçebiliyor.
Kullanıcılar İçin Korunma Yolları
Yetkililer, kullanıcıların hesap güvenliğini sağlamak için şu adımları izlemesini öneriyor:
- Bağlı cihazlar listesini düzenli olarak kontrol edin.
- İstenmeyen destek mesajlarına şüpheyle yaklaşın.
- Bilinmeyen QR kodlarını taramaktan ve şüpheli grup davetlerini kabul etmekten kaçının.
- Hesabınızın ele geçirildiğinden şüpheleniyorsanız, diğer iletişim kanallarını kullanarak kişilerinizi uyarın.
