Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Google, 1.8 milyar Gmail hesabının tehlikede olduğunu söyledi

by Emre Çıtak
18/08/2025
in Güvenlik
Gmail
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Google, son dönemde Gmail’e yönelik saldırıların arttığını ve bilgisayar korsanlarının kullanıcı şifrelerini çalarak hesaplara erişim sağladığını doğruladı. Bu durum, Google’ın “şüpheli oturum açma engellendi” e-postalarında da bir artışa neden oluyor.

Ancak asıl tehlike, saldırganların tam da bu güvenlik endişesini bir silah olarak kullanmasından kaynaklanıyor. Yeni saldırı yöntemleri, sahte sesli posta bildirimleri ve Google’ın kendi uyarı e-postalarının kopyaları üzerinden ilerliyor. Hesabınızı kaybetmemek için bilmeniz gerekenler burada.

Yöntem 1: Sahte “şüpheli oturum açma engellendi” e-postaları

Saldırganların en etkili yöntemlerinden biri, Google’dan geliyormuş gibi görünen ve “şüpheli bir oturum açma girişimini engelledik” diyen sahte e-postalar göndermek. Google, “Bazen bilgisayar korsanları, diğer insanların hesap bilgilerini çalmak için ‘şüpheli oturum açma engellendi’ e-postasını kopyalamaya çalışır” diyerek kullanıcıları uyarıyor. Bu e-postalardaki amaç, sizi paniğe sevk ederek sahte bir bağlantıya tıklamanızı sağlamaktır.

Eğer böyle bir e-posta alırsanız, yapmanız gereken en önemli şey, e-postanın içindeki hiçbir bağlantıya veya düğmeye tıklamamaktır. Bunun yerine, şu adımları izlemelisiniz:

  1. Doğrudan tarayıcınızdan Google Hesabı sayfanıza gidin.
  2. Sol gezinme panelinden “Güvenlik” sekmesine tıklayın.
  3. “Son güvenlik etkinlikleri” panelinde, “Güvenlik etkinliklerini incele” seçeneğine tıklayın.

Eğer burada tanımadığınız bir zaman, konum veya cihaz görürseniz, sayfanın üst kısmındaki “hesabınızı güvence altına alın” seçeneğine tıklayarak hemen şifrenizi değiştirin. Sahte e-postadaki bir bağlantıya tıklarsanız, sizi birebir Google’a benzeyen ama aslında kötü amaçlı olan sahte bir oturum açma sayfasına yönlendirecektir. Bu sayfaya kullanıcı adınızı ve şifrenizi girdiğiniz an, bilgileriniz çalınır ve hesabınızın kontrolünü kaybedersiniz.

Yöntem 2: Sahte “sesli posta bildirimi” saldırıları

Gmail’i hedef alan bir diğer yeni saldırı türü ise, sahte sesli posta bildirimleri kullanıyor. Kötü amaçlı yazılım analisti Anurag tarafından Reddit’te paylaşılan bir örnekte, “Yeni Sesli Posta Bildiriminiz var” diyen ve “masum görünen” bir e-posta alınıyor. E-postanın içinde büyük bir “Sesli Postayı Dinle” düğmesi bulunuyor.

Bu bağlantıya tıklandığında, kullanıcı yine sahte bir Gmail giriş sayfasına yönlendiriliyor. Cybersecurity News’e göre, bu saldırı, girilen tüm verileri sistematik olarak yakalıyor ve şifreli kanallar aracılığıyla dışarı sızdırıyor. Bu sistemin ele geçirebildiği bilgiler arasında şunlar var:

  • Ana e-posta ve şifre kombinasyonları
  • SMS ve sesli arama doğrulama kodları
  • Google Authenticator kodları
  • Yedek kurtarma kodları
  • Alternatif e-posta adresleri
  • Güvenlik sorusu yanıtları

Analist Anurag, bu kampanyanın, filtreleri atlatmak için Microsoft Dynamics ve SendGrid gibi meşru hizmetleri nasıl kötüye kullandığının ve aldatma aracı olarak CAPTCHA’ları nasıl kullandığının iyi bir örneği olduğunu belirtiyor.

Nasıl korunabilirsiniz?

Bu tür hesap ele geçirme saldırılarından korunmak acı verici olabilir ve kaybolan hesapları kurtarmak zaman alabilir. Ancak birkaç basit adımla hesaplarınızı saniyeler içinde güvence altına alabilirsiniz:

  1. Asla bağlantılara tıklamayın: Bir e-posta veya kısa mesajdaki şüpheli bağlantılara asla tıklamayın. Hesaplarınıza erişmek için her zaman kullandığınız uygulamayı veya tarayıcınızdaki favori giriş sayfasını kullanın.
  2. Geçiş anahtarları (passkeys) kullanın: Google, Amazon ve diğer önemli hesaplarınızda geçiş anahtarlarını etkinleştirin. Bu, şifre çalınmasına dayalı saldırıları büyük ölçüde engeller.
  3. İki faktörlü kimlik doğrulamayı (2FA) güçlendirin: SMS tabanlı 2FA yerine, Google Authenticator gibi bir kimlik doğrulama uygulaması kullanın. Bu, çok daha güvenli bir yöntemdir.

Dikkatli olmak hayati önem taşıyor

Saldırganlar, meşru görünen e-postaları, mesajları ve hatta altyapıları taklit etme konusunda giderek daha sofistike hale geliyor. Bu nedenle, şüpheli e-postalara karşı uyanık olmak ve derinlemesine bir inceleme yapmak çok önemli.

“Sesli postayı dinle” gibi basit görünen bir düğmeye tek bir tıklama, tüm dijital kimliğinizin çalınmasına yol açabilir.

Tags: featuredGmailGoogle

İLGİLİ YAZILAR

Güney Kore dünyanın ilk kapsamlı yapay zeka yasasını yürürlüğe koydu
Yapay Zeka

Güney Kore dünyanın ilk kapsamlı yapay zeka yasasını yürürlüğe koydu

by Emre Çıtak

Güney Kore yapay zeka sektöründe güven ve güvenliği artırmayı amaçlayan ve kendi iddiasına göre dünyanın ilk kapsamlı düzenlemesi olan Yapay...

Read moreDetails
Teknoloji devleri Davos zirvesinde yapay zekanın geleceği için birbirine girdi
Yapay Zeka

Teknoloji devleri Davos zirvesinde yapay zekanın geleceği için birbirine girdi

by Kerem Gülen

İsviçre'nin Davos kasabasında düzenlenen Dünya Ekonomik Forumu bu yıl yapay zeka mimarlarının keskin görüş ayrılıklarına sahne oldu. Yöneticiler ve politika...

Read moreDetails
Netflix patronu 108 milyar dolarlık rakip teklifi inandırıcı bulmadı
Marka

Netflix patronu 108 milyar dolarlık rakip teklifi inandırıcı bulmadı

by Emre Çıtak

Netflix eş CEOsu Greg Peters Warner Bros Discovery satın alma sürecinde masadaki en yüksek teklifi veren Paramount şirketini sert bir...

Read moreDetails
Çalışanların yüzde 82si işe alım sürecinde şeffaflık talep ediyor
Pro

Çalışanların yüzde 82’si işe alım sürecinde şeffaflık talep ediyor

by Aytun Çelebi

İş dünyasındaki beklentiler köklü bir değişim geçiriyor. Kariyer.net tarafından yayınlanan 2026 Beklentiler Araştırması çalışanların artık sadece maaşa değil işe alım...

Read moreDetails

SON YAZILAR

Güney Kore dünyanın ilk kapsamlı yapay zeka yasasını yürürlüğe koydu

App Store’da, 200’e yakın yapay zeka uygulamasının veri tespit edildi

Logitech hibrit ofislerdeki toplantı deneyimini yapay zeka ile sinema kalitesine taşıyor

Teknoloji devleri Davos zirvesinde yapay zekanın geleceği için birbirine girdi

Netflix patronu 108 milyar dolarlık rakip teklifi inandırıcı bulmadı

Çalışanların yüzde 82’si işe alım sürecinde şeffaflık talep ediyor

ChatGPT kısa komutlarla otoriter görüşleri benimseyip radikalleşebiliyor

Microsoft ve Mercedes F1 takımı tarihi bir sponsorluk anlaşması imzaladı

Yapay zeka cevap motorları internetin ekonomik modelini kökünden sarsıyor

Tesla Optimus robotları 2027 yılında son tüketiciyle buluşacak

SON REHBERLER

Dizüstü bilgisayar fanının yüksek sesini azaltmanın pratik yolları

CS 2’de FPS drop ve kasma sorununu gidermenin pratik yolları

Instagram’da DM gönderme sorununu çözmek için pratik yollar

İşlemcilerde Hyper-Threading ve SMT teknolojisini anlama rehberi

Spotify çalma listesini Apple Music’e aktarma nasıl yapılır

BIOS ayarlarıyla bilgisayar kapalıyken ekipman ışıklarını kapatma

Asus anakartta BIOS şifre ekranını kaldırmanın pratik yolları

Windows’ta klavye ışıkları yanıyor ama tuşlar çalışmıyor sorunu giderme

Windows’ta fare imlecinin ters yönlere hareket etmesini düzeltme

Bosch bulaşık makinesinde çalışan yıkama döngüsünü sıfırlama nasıl yapılır

BASIN BÜLTENLERİ

TRAI, 2026 Yapay Zeka Trendleri Raporu’nu yayımladı

Avrupa Birliği Komisyonu iletişim süreçlerini Havas grubuna emanet etti

Mastercard, İstanbul Havalimanı’nda Fast Track hizmetini başlattı

Akbank, yapay zeka altyapısı için 1 MW GPU yatırımını başlattı

Türkiye’de siber saldırılar %80 azaldı

vMind, yapay zeka ile bulut altyapıda %30 tasarruf vaadetti

Turkcell TV+, yeni dönem stratejisini açıkladı

Pluxee: İş dünyasında bağlılığın yeni tanımı araştırması sonuçlandı

Akbank, Mastercard ve Asya Kalkınma Bankası kadın KOBİ’leri desteklemek için ortakladı

TD SYNNEX, gelirini 17,4 milyar dolara çıkardı

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM