Seo Paketleri
Menu

Doldurduğunuz form bir tuzak olabilir

2008 yılında teknoloji devi Google tarafından kullanıma sunulan form ve test oluşturma aracı Google Forms’un pazar payının yüzde 50  olduğu tahmin ediliyor.

GİRİŞ: 30 Nisan 2025 - 09:10
Doldurduğunuz form bir tuzak olabilir
Fotoğraf : BEYAZ

2008 yılında teknoloji devi Google tarafından kullanıma sunulan form ve test oluşturma aracı Google Forms’un pazar payının yüzde 50  olduğu tahmin ediliyor. Bu kadar yaygın kullanılan bir platform siber suçluların da dikkatini çekiyor. Sosyal mühendislik saldırıları ve kötü amaçlı yazılımlar için ilgi çekici bir alan hâline gelen Google Forms, dolandırıcılar tarafından hassas bilgileri toplamak ve zararlı yazılımlar yaymak amacıyla kötüye kullanılabiliyor. 

Bu tehditlere dikkat çeken siber güvenlik şirketi ESET, kullanıcıların Google Forms üzerinden siber suçluların tuzaklarına düşmemeleri için uyarılarda bulundu ve güvenli kullanım için önerilerini paylaştı.

 

Kötü niyetli kişiler her zaman dolandırıcılıklara meşruiyet katmanın ve e-posta güvenlik filtrelerini atlatmanın yollarını arar. Google Forms her ikisini de yapmak için dolandırıcılara bir fırsat sunuyor.  Google Forms’un siber suçlular tarafından tercih edilmesinin en önemli nedenlerinden biri ücretsiz olması; yani tehdit aktörleri yatırımlarından potansiyel olarak kazançlı bir getiri ile geniş ölçekte kampanyalar başlatabilir. Kullanıcılar tarafından güvenilir olduğundan kurbanların, gönderildikleri veya yönlendirildikleri Google formunun meşru olduğuna inanma şansını artırır. Ayrıca kötü niyetli Google Forms ve kötü niyetli formlara bağlantılar geleneksel e-posta güvenlik araçları tarafından genellikle geçiştirilir. Kullanımı kolaydır ve bu kullanıcılar için iyi olduğu kadar siber suçlular için de kullanışlıdır. Yani çok az çaba sarf ederek veya araç hakkında önceden bilgi sahibi olarak ikna edici kimlik avı kampanyaları başlatabilirler. Siber suçlular ayrıca Google Forms iletişimlerinin TLS ile şifrelenmiş olmasından da faydalanır, bu da güvenlik araçlarının içeri girip herhangi bir kötü amaçlı etkinlik olup olmadığını kontrol etmesini zorlaştırabilir. Benzer şekilde, çözüm genellikle dinamik URL'ler kullanır, bu da bazı e-posta güvenlik filtrelerinin kötü amaçlı formları tespit etmesini zorlaştırabilir. Çoğu Google Forms tehdidi, kullanıcıları kişisel ve finansal bilgilerini vermeleri konusunda kandırmak için bu aracı kullanır ancak tehdit aktörlerinin bunu nasıl başardıklarına dair küçük farklılıklar vardır. 

 

Dikkat edilmesi gereken bazı ana teknikler:

Oltalama için Google Forms: Tehdit aktörleri, sosyal medya siteleri, bankalar ve üniversiteler için oturum açma sayfaları ve hatta ödeme sayfaları gibi meşru markaları taklit etmek için tasarlanmış Google Formları oluşturur. Kötü niyetli kişiler için avantaj, bunu yapmanın özel bir kimlik avı sitesi oluşturmaktan daha hızlı, daha kolay ve daha ucuz olması ve güvenlik filtreleri tarafından engellenme olasılığının daha düşük olmasıdır. Genellikle bir kimlik avı e-postası aracılığıyla bu kötü amaçlı Google Formlarından birine bir bağlantı alırsınız bu e-postanın kendisi meşru bir marka veya gönderenin kimliğine bürünmek için taklit edilmiş olabilir. E-posta, ele geçirilmiş meşru bir hesaptan bile gelebilir.  Her iki durumda da nihai hedef genellikle oturum açma bilgilerinizi toplayarak hesaplarınızı ele geçirmek ve kimlik dolandırıcılığı yapmak için kullanabilir. Bu hesapları ele geçirmek ve fonları boşaltmak veya ödeme dolandırıcılığı yapmak için kart bilgilerinizi veya bankacılık ya da kripto bilgilerinizi çalabilirler. Sizi makinenize gizlice kötü amaçlı yazılım yükleyen bir siteye yönlendiren kötü amaçlı Google Formundaki bir bağlantıya tıklamaya ikna edebilirler.

Kimlik avını geri ara: Saldırganlar size, üzerinde listelenen bir telefon numarasını aramanız için sizi kandırmak üzere hazırlanmış kötü niyetli bir Google Formu gönderir. Form, bir bankadan veya başka bir güvenilir hizmet sağlayıcıdan gönderilmiş gibi görünecek şekilde sahte olabilir. Sizi acele bir karar vermeye itmek için bir aciliyet duygusu yaratılır, öylece düşünmeden numarayı aramanız istenir. Genellikle formda, iletişime geçmezseniz hesabınızın bloke edileceği veya hesabınızdan para çekildiği (veya çekileceği) belirtilir. Geri aradığınızda, sizi kişisel ve finansal bilgilerinizi vermeye ikna etmek için cazibesini kullanan bir sesli oltalama (vishing) çetesinin bir üyesiyle konuşuyor olursunuz. Ayrıca makinenize uzaktan erişim yazılımı indirmenizi de önerebilirler, bu da bilgisayarınız üzerinde tam kontrol sahibi olmalarını sağlar.Quiz: Siber suçlular, bir test oluşturup e-posta adresinizi ekleyerek Google Forms'daki test özelliğini kötüye kullanabilir. "Puanları yayımla" düğmesine basıldığında tehdit aktörünün özelleştirebileceği bir mesaj oluşturulur ve muhtemelen kimlik avı, kötü amaçlı yazılım veya dolandırıcılık sitelerine bağlantılar eklenir.

 

Tehditlere karşı hazırlıklı olun

Farkındalık, bu gibi sosyal mühendislik tehditlerinin etkisini azaltmak söz konusu olduğunda başarının  yarısıdır. Google Forms tehditlerini uzak tutmak için aşağıdakileri göz önünde bulundurun:


  • Tüm bilgisayarlarda ve mobil cihazlarda saygın bir sağlayıcının çok katmanlı güvenlik yazılımını kullanın. Bu, kötü amaçlı bir bağlantıya tıklasanız bile kötü amaçlı yazılımın indirilmesinin engellenmesini sağlamaya yardımcı olacaktır. İyi bir yazılım ayrıca Google Forms'un kendisi yasal görünse bile şüpheli kalıpları tespit edecek, makinenizi veya cihazınızı periyodik olarak tarayarak sizi kötü amaçlı her şeyden koruyacaktır.

  • Olası kimlik avı dolandırıcılıklarına karşı tetikte olun. Sizden bir bağlantıya tıklamanızı veya bir numarayı acilen aramanızı isteyen hiçbir şeye güvenmemelisiniz. Bunun yerine, derin bir nefes alın, rahatlayın ve göndericiyle ayrı olarak iletişime geçin; verilen numara veya bağlantı aracılığıyla değil. Bir başka yararlı taktik de gerçek hedefi kontrol etmek için bağlantıların üzerine gelmektir. E-posta güvenlik çözümünüzden de emin olun.

  • Her hesap için güçlü, benzersiz parolalar kullanarak oturum açma sırasında güvenliği artırın ve kolay hatırlama için bir parola yöneticisinde saklayın. Ardından çevrimiçi kullandığınız her hesap için çok faktörlü kimlik doğrulamayı (MFA) açın. Bu, bilgisayar korsanlarının parolanızı ele geçirseler bile hesabınıza erişemeyecekleri anlamına gelir. Donanım tabanlı bir güvenlik anahtarı veya bir kimlik doğrulayıcı uygulaması en iyisidir.

  • Dikkat edin: Google Forms her zaman alıcılara "Google Forms aracılığıyla asla parola göndermeyin" şeklinde bir uyarı görüntüler. 

 

En kötüsü olur ve bir Google Forms saldırısına maruz kaldığınızı düşünürseniz parolanızı değiştirin, kötü amaçlı yazılım taraması yapın ve bankanıza kartlarınızı dondurmasını söyleyin (kart bilgilerinizi verdiyseniz). Henüz yapmadıysanız tüm hesaplar için MFA'yı açın ve hesaplarınızı olağan dışı etkinliklere karşı izleyin.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 12 25 29
2 Fenerbahçe Fenerbahçe 12 25 28
3 Trabzonspor Trabzonspor 12 18 25
4 Samsunspor Samsunspor 12 18 23
5 Göztepe Göztepe 12 15 22
6 Beşiktaş Beşiktaş 12 21 20
7 Gaziantep FK Gaziantep FK 12 17 19
8 Alanyaspor Alanyaspor 12 12 15
Tamamını Göster
15 Kasımpaşa Kasımpaşa 12 11 10
16 Kayserispor Kayserispor 12 13 9
17 Eyüpspor Eyüpspor 12 6 8
18 Karagümrük Karagümrük 12 12 7
O AV P
1 Bodrum FK Bodrum FK 13 32 27
2 Pendikspor Pendikspor 13 26 26
3 Amed Sportif Amed Sportif 13 30 26
4 Esenler Erokspor Esenler Erokspor 13 32 25
5 Arca Çorum FK Arca Çorum FK 13 23 25
6 Erzurumspor Erzurumspor 13 23 23
7 Vanspor FK Vanspor FK 13 18 20
8 Bandırmaspor Bandırmaspor 13 17 20
Tamamını Göster
17 Ümraniye Ümraniye 13 8 11
18 Manisa FK Manisa FK 13 16 10
19 Hatayspor Hatayspor 13 12 4
20 A.Demirspor A.Demirspor 13 8 -17
O AV P
1 Arsenal Arsenal 11 20 26
2 M.City M.City 11 23 22
3 Chelsea Chelsea 11 21 20
4 Sunderland Sunderland 11 14 19
5 Tottenham Tottenham 11 19 18
6 Aston Villa Aston Villa 11 13 18
7 M. United M. United 11 19 18
8 Liverpool Liverpool 11 18 18
Tamamını Göster
17 Burnley Burnley 11 14 10
18 West Ham United West Ham United 11 13 10
19 N. Forest N. Forest 11 10 9
20 Wolves Wolves 11 7 2
O AV P
1 Bayern Munih Bayern Munih 10 35 28
2 RB Leipzig RB Leipzig 10 20 22
3 B. Dortmund B. Dortmund 10 16 21
4 VfB Stuttgart VfB Stuttgart 10 17 21
5 Leverkusen Leverkusen 10 24 20
6 Hoffenheim Hoffenheim 10 21 19
7 E. Frankfurt E. Frankfurt 10 23 17
8 Werder Bremen Werder Bremen 10 15 15
Tamamını Göster
15 Augsburg Augsburg 10 14 7
16 St. Pauli St. Pauli 10 9 7
17 Mainz 05 Mainz 05 10 10 5
18 FC Heidenheim FC Heidenheim 10 8 5
O AV P
1 Real Madrid Real Madrid 12 26 31
2 Barcelona Barcelona 12 32 28
3 Villarreal Villarreal 12 24 26
4 Atletico Madrid Atletico Madrid 12 24 25
5 Real Betis Real Betis 12 19 20
6 Espanyol Espanyol 12 15 18
7 Athletic Bilbao Athletic Bilbao 12 12 17
8 Getafe Getafe 12 12 17
Tamamını Göster
17 Valencia Valencia 12 11 10
18 Girona Girona 12 11 10
19 Levante Levante 12 16 9
20 Real Oviedo Real Oviedo 12 7 8
O AV P
1 Inter Inter 11 26 24
2 Roma Roma 11 12 24
3 AC Milan AC Milan 11 17 22
4 SSC Napoli SSC Napoli 11 16 22
5 Bologna Bologna 11 18 21
6 Juventus Juventus 11 14 19
7 Como Como 11 12 18
8 Sassuolo Sassuolo 11 14 16
Tamamını Göster
17 Parma Parma 11 7 8
18 Genoa Genoa 11 8 7
19 Verona Verona 11 6 6
20 Fiorentina Fiorentina 11 9 5
O AV P
1 PSG PSG 12 24 27
2 Marsilya Marsilya 12 28 25
3 Lens Lens 12 21 25
4 Strasbourg Strasbourg 12 24 22
5 Lille Lille 12 23 20
6 AS Monaco AS Monaco 12 24 20
7 Lyon Lyon 12 18 20
8 Rennes Rennes 12 19 18
Tamamını Göster
15 Brest Brest 12 14 10
16 Nantes Nantes 12 11 10
17 Lorient Lorient 12 14 10
18 Auxerre Auxerre 12 7 7
O AV P
1 PSV Eindhoven PSV Eindhoven 12 40 31
2 Feyenoord Feyenoord 12 31 28
3 Alkmaar Alkmaar 12 25 24
4 Ajax Ajax 12 22 20
5 FC Utrecht FC Utrecht 12 22 19
6 FC Groningen FC Groningen 12 17 19
7 NEC Nijmegen NEC Nijmegen 12 29 18
8 FC Twente FC Twente 12 20 16
Tamamını Göster
15 PEC Zwolle PEC Zwolle 12 14 12
16 Excelsior Excelsior 12 11 10
17 Telstar Telstar 12 14 9
18 Heracles Heracles 12 17 9
SEO Paketleri