Başta Facebook, Instagram ve Twitter olmak üzere, popüler sosyal medya uygulamalarının daha etkin kullanımı için geliştirilen hizmetleri taklit eden yeni bir tuzak tespit edildi. Son olarak Intel Security'nin mobil malware araştırma ekibi, Google Play Store’da Instagram şifrelerini çalan bazı yazılımları saptadı. Intel Security’nin uyarısı üzerine Google, bu zararlı uygulamaları derhal yayından kaldırdı. Fakat tehlike bitmiş değil, benzerleri her an ortaya çıkabilir.
Türkiye’deki Instagram kullanıcılarının şifrelerini çalmak üzere tasarlanmış olduğu anlaşılan tehlikeli Android uygulamaları, Instagram hesaplarına olan erişimi analiz etmeyi ve takipçi sayısını artırmayı vaat ediyor.
GÖRÜNÜMÜ INSTAGRAM’A BENZİYOR
Kötü amaçlı uygulamanın görünümü, Instagram’ın orijinal logosu ve tasarımıyla sunulduğu için, kullanıcılar güven duyarak “Instagram ile giriş yap” düğmesine basıp giriş yapıyor. Kullanıcılara Instagram performanslarını ölçümlemeyi ve profillerini ziyaret edenleri görüntülemeyi vaat eden kötü amaçlı uygulamalar, şifre bilgilerini çalarak bir sunucuya yönlendiriyor.
Kullanıcıların kimlik bilgileri ve şifreleri, kötü niyetli yazılımı hazırlayan kişilerin sunucusuna düz metin olarak gönderiliyor. Siber korsanlar elde ettikleri kullanıcı adı ve şifrelerle Instagram’a giriş yapıp hızlıca ayarlardan e-posta ve şifreleri değiştirerek hesapları ele geçiriyor.
ŞİFRELERİ BAŞKA SİTELERDE DE DENEYEBİLİRLER
Intel Security uzmanlarına göre, kullanıcıların çoğunlukla aynı şifreyi farklı hizmet ve uygulamalarda da kullanması tehlikenin boyutunu büyütüyor. Bu zararlı uygulamaları üreten kötü niyetli kişiler, aynı şifre ve e-posta kombinasyonlarını kullanarak diğer sosyal ağlarda da denemeler yapıyor. Dolayısıyla bir kişi Instagram hesabını bu kişilere kaptırdığında, aynı e-posta ve şifrenin kayıtlı olduğu Facebook, Twitter ve YouTube hesapları da ele geçirilebiliyor.
Özellikle ülkemizde çok popüler olan Instagram’ı kullanmayı ünlüler de yoğun olarak tercih ediyor. Siber dolandırıcılar, yüksek sayıda takipçiye sahip markaları, ünlüleri ve sosyal medya fenomenlerini de hedefliyor.
MOBİL GÜVENLİK UYGULAMASI KULLANIN
Intel Security, kullanıcılara kendilerini güvene almaları için mobil güvenlik ve parola yönetim yazılımı yüklemelerini öneriyor. Ayrıca bilinmeyen kaynaklardan indirilen uygulamalara da güvenilmemesi gerektiğini bildiren Intel Security uzmanları, McAfee Mobile Security uygulamasını tavsiye ediyor.
İndirilen uygulamalar arasında güvenlik sorunu yaratanları tespit ederek uyarı gösteren McAfee Mobile Security, mobil kullanıcıları şifre hırsızlarına karşı koruyor ve verilerini güvene alıyor. Kullanıcılar McAfee Mobile Security hakkında daha fazla bilgi almak ve indirmek için “https://www. mcafeemobilesecurity.com/” adresini ziyaret edebilir.