Siber Güvenlik

Amcanızın donmuş Mac'i Google reklamını gördükten sonra virüslü olduğunu söylüyor. Şimdi ne olacak?

Amcanızın donmuş Mac'i Google reklamını gördükten sonra virüslü olduğunu söylüyor. Şimdi ne olacak?
Malta Mavi Lagün'de İngilizce

Araştırmacılar, yakın zamanda hem Windows hem de Mac cihazlarının ekranlarını donduran ve kullanıcıları sahte bir çağrı merkezini aramaları için acilen uyaran mesajlar gösteren sofistike bir teknik destek dolandırıcılığı dağıtan Google reklamları bulduklarını söylüyor.

Reklamlar harita, hava durumu, emlak, belge barındırma ve spor siteleri gibi yüksek trafikli siteler de dahil olmak üzere internet genelinde gösterildi. Numarayı arayan kullanıcılara daha sonra yüksek ücret ödemeleri, cihazlarına uzaktan erişim izni vermeleri veya kişisel bilgilerini açıklamaları yönünde baskı yapıldı. 31 Ağustos ile 14 Eylül arasında güvenlik firması Netskope, 619 müşteri kuruluşundan kullanıcının kötü amaçlı reklamlara tıkladığını gözlemledi; ancak Netskope içeriği engellediği için hiçbiri gerçekten dolandırılmadı.

Kuruluşların yaklaşık yüzde 62'si ABD'de bulunuyordu, ikinci ve üçüncü sırada Japonya ve Avustralya yer aldı. Firmanın internet trafiğine dair görünürlüğü çok küçük bir dilim olduğundan, reklamlara maruz kalan kişi sayısı —dolandırılanlar da dahil— muhtemelen çok daha yüksek. Netskope en az 284 meşru yayıncı sitesinde 250'den fazla Google Ads kampanya kimliğini takip etti.

Peki amca Louie?

“Kurban için bu yöntem, sıradan bir reklam tıklamasını sahte bir güvenlik uyarısında takılmış gibi görünen bir tarayıcıya dönüştürüyor” diye belirtti Netskope. “Kilit ekranı tüm ekranı dolduruyor, imleci gizliyor, alışılmış çıkış tuşlarını yutuyor ve tarayıcıyı yavaşlatıyor; hepsi bozuk bir makine hissi yaratmak ve kişiyi ekrandaki numarayı aramaya zorlamak için. Bilgisayarda aslında hiçbir şey kilitli değil ama o an o kadar ikna edici ki insanları dolandırıcılığa itiyor.”

Buna kadar birçok kişi, bu tür dolandırıcılıklara kananları alaya alıyor ve aşağılıyor. Bu eleştiriler, bilgisayarın ve internetin nasıl çalıştığına dair çok az ya da hiç bilgisi olan ciddi bir internet kullanıcısı kitlesini hesaba katmıyor. Hızlı işlerini halletme ihtiyacı ve web'de gezinmenin giderek zorlaşması ile birleşince bu bilgi eksikliği, önemli bir kullanıcı kitlesini ideal hedef haline getiriyor. Bazı eleştirmenlerin yakın arkadaşlarının ve ailelerinin bu yeterli bilgiye sahip olmadıkları için temkinli davranamayan kişiler arasında olduğu konusunda şüphe yok.

Dolandırıcılığı daha da inandırıcı kılan şey, sahte uyarıları sunan yazılım kitinin gizli olması ve gerçek bir enfeksiyonun belirtilerini yakından taklit etmesi. Tarayıcı adres çubuğu artık görünmüyor, uyarı ekranı tüm ekranı kaplıyor ve escape tuşu ile diğer birçok tuşa basma devre dışı bırakılıyor. Tarayıcı performansı düşüyor, sesler çalıyor ve sayfalar gecikiyor; bu da ciddi bir sorunun olduğu izlenimini veriyor. Kullanıcının bilgisayarı yeniden başlatmaması ve derhal bir çağrı merkezini araması yönünde mesajlar yanıp sönüyor. Tarayıcıyı kapatma girişimleri sadece dolandırıcılık mesajının yenilenmesine neden oluyor.

Uyarılar, kullanıcı fare hareketi yaptıktan sonra görünüyor. Yazılım ayrıca şifrelenmiş durumda ve yalnızca tarayıcı belleğinde çözülüp görüntüleniyor. Bu iki koşul da birçok uç nokta güvenlik yazılımının —ve muhtemelen Google'ın reklam filtrelerinin— kötü niyeti tespit etmesini engelliyor. Ayrıca uyarı reklamları, hedeflenen kullanıcı cihazı Windows mu yoksa macOS mu çalıştırıyor olursa farklı görünüyor.

Google, tarayıcılarının bu dolandırıcılık kampanyasını neden kaçırdığını söylemedi ya da reklamların devasa reklam platformundan tamamen kaldırıldığına dair bir işaret vermedi.

“Dolandırıcılığa sıfır toleransımız var” dedi şirket bir açıklamada. “Bu rapordaki kampanyaları aktif olarak araştırıyoruz ve politikalarımızı ihlal eden hesaplara karşı işlem yapacağız.” Şirket geçen yıl ihlal eden reklamların yüzde 99'dan fazlasını sunulmadan önce engellediğini söylemişti.

Netskope'un da belirttiği gibi cihazlar aslında kilitlenmiyor, alışılmış çoğu tuş devre dışı bırakılmış olsa da. Bu durumda ve benzer birçok durumda kullanıcılar pencereyi kolayca kapatabiliyor. Hem Windows hem de macOS cihazlarında bu çoğu durumda escape tuşuna basılı tutup birkaç saniye beklemekle yapılabiliyor. Bu işlem tarayıcıyı tam ekrandan çıkarıyor ve klavye kilidini serbest bırakıyor; ardından sekme kapatılabiliyor. Alternatif bir yaklaşım, Windows Görev Yöneticisi'ni çağırmak (control-shift-escape) ve tarayıcıdan çıkmak. Mac'te tuşlar (cmd-option-escape). Her iki durumda da kullanıcılar önceki oturumu geri yüklemeden tarayıcıyı yeniden açabiliyor.

Meşru hiçbir şirket, enfekte olduklarında kullanıcıların bir telefon numarasını aramasını önermez. Hiçbir durumda insanlar teknik destek dolandırıcılığına uğradıklarında numarayı aramamalı. Arkadaş ve aile için gayri resmi teknik destek sağlayanlar, yukarıdaki tavsiyeyi bir Post-it'e yazıp ekranlara yapıştırmayı düşünebilir.

Malta'da Eğlen, İngilizce Öğren

Kaynak: Ars Technica