Dünyanın en çok kullanılan mesajlaşma uygulamalarının başında WhatsApp’ın geldiğini söyleyebiliriz. Facebook’un sahibi olduğu dev mecra dünya genelinde 2 milyarı aşkın aktif kullanıcıya sahip. Böylesine büyük bir mecranın hackerların ve dolandırıcıların hedefi haline gelmesi sürpriz değil. WhatsApp ekibi kullanıcıların güvenliğini sağlamak adına pek çok önlem alıyor.
Bu önlemlerden başlıcası ise mesajlaşmanın uçtan uca şifreleme yöntemiyle korunuyor olması. Dolandırıcılar kullanıcıların yazışmalarını ve kişisel bilgilerini ele geçirmek adına WhatsApp kullanıcılarını farklı yöntemlerle hedef almaya devam ediyor. Yapılan bir çalışma ise kullanıcıları kandıracak yeni bir yöntemin geliştirildiğini gösteriyor.
Sahte Doğrulama Kodları Gönderiliyor
Corona virüsünün yaygınlaştığı son günlerde WhatsApp kullanımında da büyük bir artış söz konusu oldu. Bununla beraber saldırganların yeni yöntemler ile harekete geçmeye başladı. Geliştirilen yöntem ile bir kullanıcının arkadaşı gibi davranan saldırganlar SMS gönderiyor. Söz konusu kişi WhatsApp hesabını doğrulamakta sıkıntı yaşadığını ve kimlik doğrulama kodunun o kişinin telefonuna gönderileceğini söylüyor.
Ancak bu doğrulama kodu kullanıcının kendi WhatsApp hesabına ait olmakta. Bu sayede dolandırıcılar başka WhatsApp hesaplarının oturumunu kendi cihazlarında başlatabiliyor. Hackerlar o hesaptaki konuşmalara erişim sağlayabiliyor ve mesaj gönderebiliyor. Hesabı ele geçiren kişiler başka kullanıcıların doğrulama kodlarını da bu şekilde SMS kullanmadan ele geçirebiliyor.
Bu yöntemden etkilenen kişilerin yaşadığı durum WABetaInfo’ya rapor edildi. Güvenlik uzmanları Facebook ve WhatsApp’ın kullanıcılara doğrudan mesaj göndermeyeceğini ve hesap bilgilerini istemeyeceğinin altını çiziyor. Bununla beraber kullanıcıların iki faktörlü kimlik doğrulama özelliğini aktifleştirmesi öneriliyor.