FBI, siber suçluların hem yetişkinlerin hem de çocukların sosyal medya hesaplarını hedef alarak özel ve müstehcen görüntüleri çaldığına dair kritik bir uyarı yayınladı. Saldırganların ele geçirdikleri bu içerikleri şantaj amaçlı kullandıkları veya internet ortamında yaydıkları bildirildi.

Sosyal Mühendislik ve Hesap Ele Geçirme Yöntemleri

FBI tarafından yapılan açıklamada, suçluların kurbanlarını hedeflemek için yoğun şekilde sosyal mühendislik taktiklerine başvurduğu belirtildi. Saldırganların, sızdırılmış veya daha önce kullanılmış şifreleri deneyerek hesaplara erişim sağladığı, ayrıca Instagram gibi platformların müşteri hizmetleri temsilcilerini taklit ederek kullanıcılarla iletişime geçtiği aktarıldı.

Kullanıcıları kandırmak için sahte giriş sayfaları içeren oltalama (phishing) e-postalarının da kullanıldığı ifade edildi. Güvenlik uzmanı Rachel Tobac, bu saldırıların özellikle genç erkek çocuklarını hedef aldığını ve kurbanların kendilerine zarar verme noktasına gelebildiği için durumun ciddi bir halk sağlığı sorunu olduğunu vurguladı.

Dijital Güvenlik İçin Alınması Gereken Önlemler

FBI, kullanıcıların kendilerini korumaları için şifre yöneticileri kullanarak her hesap için benzersiz şifreler belirlemesini ve çok faktörlü kimlik doğrulamayı (MFA) mutlaka etkinleştirmesini öneriyor. Ayrıca, sosyal medya şirketlerinin genellikle müşterilere kendiliğinden ulaşmadığı hatırlatılarak, bu tür beklenmedik iletişimlere karşı şüpheyle yaklaşılması gerektiği belirtildi.

Kurum, en etkili korunma yöntemlerinden biri olarak hassas ve özel fotoğrafların çevrimiçi hesaplarda depolanmamasının önemine dikkat çekti. Mağdurların, içeriklerin kendi sosyal medya sayfalarında reklamının yapılması gibi yöntemlerle taciz ve takip süreçlerine maruz kalabildiği kaydedildi.

Ne anlama geliyor?

Çevrimiçi hesapların ele geçirilmesi süreci, genellikle kullanıcıların şifre alışkanlıklarındaki zayıflıklar üzerinden ilerler. Birçok kişi farklı platformlarda aynı şifreyi kullandığı için, bir veri sızıntısında ele geçirilen şifre diğer tüm hesapların kapısını açan bir anahtara dönüşür. Kimlik avı yöntemleri ise kurbanı gerçek bir giriş sayfasına benzeyen sahte bir arayüze yönlendirerek giriş bilgilerini doğrudan saldırgana teslim etmesini sağlar.

Çok faktörlü doğrulama mekanizması, şifre çalınsa bile hesaba erişim için ikinci bir onay katmanı ekleyerek giriş denemesini engeller. Şifre yöneticileri ise karmaşık ve rastgele dizilerden oluşan şifrelerin güvenli bir şekilde saklanmasını sağlayarak tahmin edilebilir şifre kullanımının önüne geçer. Dijital ortamlarda depolanan verilerin şifrelenmemiş olması veya erişilebilir olması, yetkisiz kişilerin bu verilere ulaşması durumunda geri döndürülemez sonuçlar doğurur.