Seo Paketleri
Menu

Doldurduğunuz form bir tuzak olabilir

2008 yılında teknoloji devi Google tarafından kullanıma sunulan form ve test oluşturma aracı Google Forms’un pazar payının yüzde 50  olduğu tahmin ediliyor.

GİRİŞ: 30 Nisan 2025 - 09:10
Doldurduğunuz form bir tuzak olabilir
Fotoğraf : BEYAZ

2008 yılında teknoloji devi Google tarafından kullanıma sunulan form ve test oluşturma aracı Google Forms’un pazar payının yüzde 50  olduğu tahmin ediliyor. Bu kadar yaygın kullanılan bir platform siber suçluların da dikkatini çekiyor. Sosyal mühendislik saldırıları ve kötü amaçlı yazılımlar için ilgi çekici bir alan hâline gelen Google Forms, dolandırıcılar tarafından hassas bilgileri toplamak ve zararlı yazılımlar yaymak amacıyla kötüye kullanılabiliyor. 

Bu tehditlere dikkat çeken siber güvenlik şirketi ESET, kullanıcıların Google Forms üzerinden siber suçluların tuzaklarına düşmemeleri için uyarılarda bulundu ve güvenli kullanım için önerilerini paylaştı.

 

Kötü niyetli kişiler her zaman dolandırıcılıklara meşruiyet katmanın ve e-posta güvenlik filtrelerini atlatmanın yollarını arar. Google Forms her ikisini de yapmak için dolandırıcılara bir fırsat sunuyor.  Google Forms’un siber suçlular tarafından tercih edilmesinin en önemli nedenlerinden biri ücretsiz olması; yani tehdit aktörleri yatırımlarından potansiyel olarak kazançlı bir getiri ile geniş ölçekte kampanyalar başlatabilir. Kullanıcılar tarafından güvenilir olduğundan kurbanların, gönderildikleri veya yönlendirildikleri Google formunun meşru olduğuna inanma şansını artırır. Ayrıca kötü niyetli Google Forms ve kötü niyetli formlara bağlantılar geleneksel e-posta güvenlik araçları tarafından genellikle geçiştirilir. Kullanımı kolaydır ve bu kullanıcılar için iyi olduğu kadar siber suçlular için de kullanışlıdır. Yani çok az çaba sarf ederek veya araç hakkında önceden bilgi sahibi olarak ikna edici kimlik avı kampanyaları başlatabilirler. Siber suçlular ayrıca Google Forms iletişimlerinin TLS ile şifrelenmiş olmasından da faydalanır, bu da güvenlik araçlarının içeri girip herhangi bir kötü amaçlı etkinlik olup olmadığını kontrol etmesini zorlaştırabilir. Benzer şekilde, çözüm genellikle dinamik URL'ler kullanır, bu da bazı e-posta güvenlik filtrelerinin kötü amaçlı formları tespit etmesini zorlaştırabilir. Çoğu Google Forms tehdidi, kullanıcıları kişisel ve finansal bilgilerini vermeleri konusunda kandırmak için bu aracı kullanır ancak tehdit aktörlerinin bunu nasıl başardıklarına dair küçük farklılıklar vardır. 

 

Dikkat edilmesi gereken bazı ana teknikler:

Oltalama için Google Forms: Tehdit aktörleri, sosyal medya siteleri, bankalar ve üniversiteler için oturum açma sayfaları ve hatta ödeme sayfaları gibi meşru markaları taklit etmek için tasarlanmış Google Formları oluşturur. Kötü niyetli kişiler için avantaj, bunu yapmanın özel bir kimlik avı sitesi oluşturmaktan daha hızlı, daha kolay ve daha ucuz olması ve güvenlik filtreleri tarafından engellenme olasılığının daha düşük olmasıdır. Genellikle bir kimlik avı e-postası aracılığıyla bu kötü amaçlı Google Formlarından birine bir bağlantı alırsınız bu e-postanın kendisi meşru bir marka veya gönderenin kimliğine bürünmek için taklit edilmiş olabilir. E-posta, ele geçirilmiş meşru bir hesaptan bile gelebilir.  Her iki durumda da nihai hedef genellikle oturum açma bilgilerinizi toplayarak hesaplarınızı ele geçirmek ve kimlik dolandırıcılığı yapmak için kullanabilir. Bu hesapları ele geçirmek ve fonları boşaltmak veya ödeme dolandırıcılığı yapmak için kart bilgilerinizi veya bankacılık ya da kripto bilgilerinizi çalabilirler. Sizi makinenize gizlice kötü amaçlı yazılım yükleyen bir siteye yönlendiren kötü amaçlı Google Formundaki bir bağlantıya tıklamaya ikna edebilirler.

Kimlik avını geri ara: Saldırganlar size, üzerinde listelenen bir telefon numarasını aramanız için sizi kandırmak üzere hazırlanmış kötü niyetli bir Google Formu gönderir. Form, bir bankadan veya başka bir güvenilir hizmet sağlayıcıdan gönderilmiş gibi görünecek şekilde sahte olabilir. Sizi acele bir karar vermeye itmek için bir aciliyet duygusu yaratılır, öylece düşünmeden numarayı aramanız istenir. Genellikle formda, iletişime geçmezseniz hesabınızın bloke edileceği veya hesabınızdan para çekildiği (veya çekileceği) belirtilir. Geri aradığınızda, sizi kişisel ve finansal bilgilerinizi vermeye ikna etmek için cazibesini kullanan bir sesli oltalama (vishing) çetesinin bir üyesiyle konuşuyor olursunuz. Ayrıca makinenize uzaktan erişim yazılımı indirmenizi de önerebilirler, bu da bilgisayarınız üzerinde tam kontrol sahibi olmalarını sağlar.Quiz: Siber suçlular, bir test oluşturup e-posta adresinizi ekleyerek Google Forms'daki test özelliğini kötüye kullanabilir. "Puanları yayımla" düğmesine basıldığında tehdit aktörünün özelleştirebileceği bir mesaj oluşturulur ve muhtemelen kimlik avı, kötü amaçlı yazılım veya dolandırıcılık sitelerine bağlantılar eklenir.

 

Tehditlere karşı hazırlıklı olun

Farkındalık, bu gibi sosyal mühendislik tehditlerinin etkisini azaltmak söz konusu olduğunda başarının  yarısıdır. Google Forms tehditlerini uzak tutmak için aşağıdakileri göz önünde bulundurun:


  • Tüm bilgisayarlarda ve mobil cihazlarda saygın bir sağlayıcının çok katmanlı güvenlik yazılımını kullanın. Bu, kötü amaçlı bir bağlantıya tıklasanız bile kötü amaçlı yazılımın indirilmesinin engellenmesini sağlamaya yardımcı olacaktır. İyi bir yazılım ayrıca Google Forms'un kendisi yasal görünse bile şüpheli kalıpları tespit edecek, makinenizi veya cihazınızı periyodik olarak tarayarak sizi kötü amaçlı her şeyden koruyacaktır.

  • Olası kimlik avı dolandırıcılıklarına karşı tetikte olun. Sizden bir bağlantıya tıklamanızı veya bir numarayı acilen aramanızı isteyen hiçbir şeye güvenmemelisiniz. Bunun yerine, derin bir nefes alın, rahatlayın ve göndericiyle ayrı olarak iletişime geçin; verilen numara veya bağlantı aracılığıyla değil. Bir başka yararlı taktik de gerçek hedefi kontrol etmek için bağlantıların üzerine gelmektir. E-posta güvenlik çözümünüzden de emin olun.

  • Her hesap için güçlü, benzersiz parolalar kullanarak oturum açma sırasında güvenliği artırın ve kolay hatırlama için bir parola yöneticisinde saklayın. Ardından çevrimiçi kullandığınız her hesap için çok faktörlü kimlik doğrulamayı (MFA) açın. Bu, bilgisayar korsanlarının parolanızı ele geçirseler bile hesabınıza erişemeyecekleri anlamına gelir. Donanım tabanlı bir güvenlik anahtarı veya bir kimlik doğrulayıcı uygulaması en iyisidir.

  • Dikkat edin: Google Forms her zaman alıcılara "Google Forms aracılığıyla asla parola göndermeyin" şeklinde bir uyarı görüntüler. 

 

En kötüsü olur ve bir Google Forms saldırısına maruz kaldığınızı düşünürseniz parolanızı değiştirin, kötü amaçlı yazılım taraması yapın ve bankanıza kartlarınızı dondurmasını söyleyin (kart bilgilerinizi verdiyseniz). Henüz yapmadıysanız tüm hesaplar için MFA'yı açın ve hesaplarınızı olağan dışı etkinliklere karşı izleyin.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 31 72 74
2 Fenerbahçe Fenerbahçe 31 68 67
3 Trabzonspor Trabzonspor 31 58 65
4 Beşiktaş Beşiktaş 32 56 59
5 Başakşehir Başakşehir 31 52 51
6 Göztepe Göztepe 31 39 51
7 Samsunspor Samsunspor 31 39 45
8 Rizespor Rizespor 32 44 40
Tamamını Göster
15 Gençlerbirliği Gençlerbirliği 31 30 28
16 Eyüpspor Eyüpspor 31 25 28
17 Kayserispor Kayserispor 31 23 26
18 Karagümrük Karagümrük 31 27 21
O AV P
1 Erzurumspor Erzurumspor 38 82 81
2 Amed Sportif Amed Sportif 38 81 74
3 Esenler Erokspor Esenler Erokspor 38 81 74
4 Arca Çorum FK Arca Çorum FK 38 63 71
5 Bodrum FK Bodrum FK 38 71 65
6 Pendikspor Pendikspor 38 58 63
7 Keçiörengücü Keçiörengücü 38 73 60
8 Bandırmaspor Bandırmaspor 38 47 60
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 38 44 39
18 Sakaryaspor Sakaryaspor 38 45 34
19 Hatayspor Hatayspor 38 33 14
20 A.Demirspor A.Demirspor 38 22 -54
O AV P
1 Arsenal Arsenal 34 64 73
2 M.City M.City 33 66 70
3 M. United M. United 34 60 61
4 Liverpool Liverpool 34 57 58
5 Aston Villa Aston Villa 34 47 58
6 Brentford Brentford 35 50 51
7 Brighton Brighton 35 48 50
8 Bournemouth Bournemouth 34 52 49
Tamamını Göster
17 West Ham United West Ham United 35 42 36
18 Tottenham Tottenham 34 43 34
19 Burnley Burnley 35 35 20
20 Wolves Wolves 35 24 17
O AV P
1 Bayern Munih Bayern Munih 32 114 82
2 B. Dortmund B. Dortmund 31 65 67
3 RB Leipzig RB Leipzig 31 62 62
4 Hoffenheim Hoffenheim 32 64 60
5 VfB Stuttgart VfB Stuttgart 32 64 57
6 Leverkusen Leverkusen 31 62 55
7 E. Frankfurt E. Frankfurt 32 57 44
8 Freiburg Freiburg 31 44 43
Tamamını Göster
15 Union Berlin Union Berlin 32 35 32
16 St. Pauli St. Pauli 31 26 26
17 Wolfsburg Wolfsburg 31 41 25
18 FC Heidenheim FC Heidenheim 32 37 25
O AV P
1 Barcelona Barcelona 33 87 85
2 Real Madrid Real Madrid 33 68 74
3 Villarreal Villarreal 34 64 68
4 Atletico Madrid Atletico Madrid 34 56 61
5 Real Betis Real Betis 33 49 50
6 Getafe Getafe 33 28 44
7 Celta Vigo Celta Vigo 33 45 44
8 Real Sociedad Real Sociedad 33 52 43
Tamamını Göster
17 Alaves Alaves 33 38 36
18 Sevilla Sevilla 33 40 34
19 Levante Levante 34 38 33
20 Real Oviedo Real Oviedo 33 26 28
O AV P
1 Inter Inter 34 80 79
2 SSC Napoli SSC Napoli 34 52 69
3 AC Milan AC Milan 34 48 67
4 Juventus Juventus 34 57 64
5 Como Como 34 59 61
6 Roma Roma 34 48 61
7 Atalanta Atalanta 34 47 54
8 Lazio Lazio 34 37 48
Tamamını Göster
17 Lecce Lecce 35 24 32
18 Cremonese Cremonese 34 26 28
19 Verona Verona 34 23 19
20 Pisa Pisa 35 25 18
O AV P
1 PSG PSG 30 68 69
2 Lens Lens 30 60 63
3 Lyon Lyon 31 48 57
4 Lille Lille 31 50 57
5 Rennes Rennes 31 54 56
6 Marsilya Marsilya 32 59 53
7 AS Monaco AS Monaco 31 54 51
8 Strasbourg Strasbourg 30 49 46
Tamamını Göster
15 Nice Nice 31 35 30
16 Auxerre Auxerre 31 27 25
17 Nantes Nantes 32 29 23
18 Metz Metz 31 31 16
O AV P
1 PSV Eindhoven PSV Eindhoven 31 90 77
2 Feyenoord Feyenoord 31 65 58
3 NEC Nijmegen NEC Nijmegen 31 73 55
4 Ajax Ajax 31 59 54
5 FC Twente FC Twente 31 52 54
6 Alkmaar Alkmaar 31 52 49
7 SC Heerenveen SC Heerenveen 31 55 47
8 FC Utrecht FC Utrecht 32 49 45
Tamamını Göster
15 FC Volendam FC Volendam 31 33 31
16 Telstar Telstar 31 43 30
17 NAC Breda NAC Breda 32 30 26
18 Heracles Heracles 31 34 19
SEO Paketleri Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma