Apple uyardı: FaceTime üzerinden yapılan ‘sosyal mühendislik’ dolandırıcılığına karşı dikkat
Teknoloji devi Apple, dolandırıcıların iPhone, iPad ve Mac kullanıcılarının kişisel verilerine ulaşmak için FaceTime özelliğini hedef aldığını bildirdi. Haziran ayı sonunda yayımlanan uyarıda, kullanıcılardan şüpheli FaceTime aramalarını ve mesajlarını doğrudan şirkete bildirmeleri istendi.

Dolandırıcılık yöntemi nasıl işliyor?
“Sosyal mühendislik” olarak adlandırılan bu yöntem, kullanıcıların güvenini kazanmak üzerine kuruludur. Daily Mail’in aktardığına göre dolandırıcılık süreci genellikle şu aşamalarla yürütülüyor:
- İlk iletişim: Kullanıcıya banka hesabında “şüpheli bir aktivite” olduğuna dair sahte bir kısa mesaj (SMS) gönderilir ve mesajda kurbanın bir telefon numarasını araması istenir.
- Görüntülü aramaya geçiş: Telefon görüşmesi sırasında kendilerini banka çalışanı olarak tanıtan dolandırıcılar, “kimlik doğrulaması” bahanesiyle görüşmeyi FaceTime üzerinden görüntülü sürdürmeyi talep eder. Karşı tarafta bir insan yüzü görmek, kurbanların güven duymasını kolaylaştırır.
- Ekran paylaşımı ve bilgi hırsızlığı: Dolandırıcılar, kurbanları bankacılık uygulamalarına giriş yaparken ekranlarını paylaşmaya ikna eder. Bu sayede kullanıcının ekranındaki hareketleri takip ederek şifreleri ve tek kullanımlık doğrulama kodlarını (OTP) ele geçirir ve banka hesaplarını boşaltırlar.
Dolandırıcıların bazı durumlarda banka çalışanı yerine Apple veya Microsoft yetkilisi ya da kamu görevlisi gibi davranarak da kişisel bilgileri talep ettiği bildirilmektedir.
Şüpheli FaceTime aramaları nasıl bildirilir?
Apple, kullanıcıların bu tür dolandırıcılık girişimleriyle karşılaşması durumunda izlemesi gereken adımları paylaştı: “Şüpheli bir FaceTime araması alırsanız (örneğin bir banka veya finans kuruluşundan gelmiş gibi görünen bir arama), arama bilgilerinin ekran görüntüsünü reportfacetimefraud@apple.com adresine e-posta ile gönderin.”
Arama bilgilerine ulaşmak için FaceTime uygulamasını açıp şüpheli aramanın yanında bulunan “Daha Fazla Bilgi” (i) simgesine dokunulması gerektiği belirtildi. Benzer şekilde, Mesajlar veya Mail üzerinden gelen şüpheli FaceTime bağlantılarının da gönderici bilgileriyle birlikte aynı e-posta adresine iletilmesi önem taşıyor.
Dolandırıcıların ağına düşmemek için alınması gereken önlemler
Dolandırıcılığı önleme birimleri, bu tür siber suçlardan korunmak için şu temel kurallara uyulmasını tavsiye ediyor:
- Doğrulamadan bilgi paylaşmayın: Kimliğinden kesin olarak emin olmadığınız kişilerle ad soyad, adres, banka bilgileri veya şifrelerinizi paylaşmayın.
- İletişimi doğrudan kurun: Size gönderilen mesajlardaki veya aramalardaki telefon numaralarını kullanmak yerine, kurumların resmi web sitelerinde yer alan ya da banka kartınızın arkasında yazan güvenilir numaraları arayarak doğrudan iletişim kurun. Kısa mesaj veya e-posta yoluyla iletilen bağlantılar yerine, ziyaret etmek istediğiniz web sitesinin adresini tarayıcınıza kendiniz yazın.
Haberde aktarılan bilgiler bu şekildedir; haber metnine ek yorum yapılmamış, yalnızca Apple ve yetkili birimlerin paylaştığı uyarılar ve öneriler tarafsız şekilde aktarılmıştır.
