Teknoloji dünyasında son zamanlarda ortaya çıkan sofistike bir dolandırıcılık yöntemi, hem Windows hem de Mac kullanıcılarını hedef alıyor. Güvenlik araştırmacıları tarafından tespit edilen bu yöntem, Google reklamları aracılığıyla cihazları kilitleyerek kullanıcıları sahte bir teknik destek hattına yönlendiriyor.
İnternetin dört bir yanında, popüler harita, hava durumu, emlak, belge barındırma ve spor siteleri gibi yüksek trafikli platformlarda görülen bu reklamlar, kullanıcıların karşısına acil çağrı yapan mesajlarla çıkıyor. Reklamı görenler, belirtilen numarayı aradıklarında ise yüksek ücretler ödemeye, cihazlarına uzaktan erişim izni vermeye veya kişisel bilgilerini paylaşmaya zorlanıyor. Yapılan gözlemlere göre, özellikle 31 Ağustos ile 14 Eylül tarihleri arasında 619 farklı şirketten kullanıcıların bu zararlı reklamlara tıkladığı, ancak güvenlik önlemleri sayesinde kimsenin mağdur olmadığı belirtildi.
Bu durum, dünya genelindeki internet kullanıcılarının ne kadar büyük bir risk altında olabileceğini gözler önüne seriyor. Teknolojiye aşina olmayan veya interneti hızlıca kullanma ihtiyacı duyan kişiler, karmaşık web dünyasında gezinirken bu tür tuzaqlara daha kolay düşebiliyor. Yakın çevresinde bu tür bilgilere sahip olmayan kişileri bulunanlar için ise bu uyarılar daha da önem kazanıyor.
Peki, Bu Tuzak Nasıl İşliyor?
Güvenlik firması tarafından yapılan açıklamalara göre, bu dolandırıcılık taktiği, sıradan bir reklam tıklamasını, cihazın donduğu ve sahte bir güvenlik uyarısı gösterdiği bir duruma dönüştürüyor. Uyarı ekranı tam ekran kaplayarak imleci gizliyor, çıkış tuşlarını devre dışı bırakıyor ve tarayıcıyı yavaşlatarak kullanıcının bilgisayarının bozulduğu hissine kapılmasına neden oluyor. Gerçekte bilgisayarda herhangi bir kilitlenme olmasa da, bu durum anlık olarak oldukça ikna edici olabiliyor.
Dolandırıcılık kitinin, gerçek bir virüs enfeksiyonu belirtilerini yakından taklit edecek şekilde tasarlandığı görülüyor. Tarayıcının adres çubuğu kayboluyor, uyarı ekranı tüm ekranı kaplıyor ve genellikle kullanılan bazı tuşlar devre dışı bırakılıyor. Tarayıcı performansı düşüyor, sesler çalıyor ve sayfalar yavaşlayarak ciddi bir sorun olduğu izlenimi yaratılıyor. Kullanıcıya makineyi yeniden başlatmaması ve hemen bir çağrı merkezini aramasını söyleyen mesajlar beliriyor. Tarayıcıyı kapatma girişimleri ise yalnızca dolandırıcılık mesajının tekrar görünmesine neden oluyor.
Bu uyarılar, kullanıcının fare hareketini algıladıktan sonra ortaya çıkıyor. Yazılım şifrelenmiş olduğu için tarayıcı belleğinde çözülerek gösteriliyor. Bu iki koşul, birçok uç nokta güvenlik yazılımının ve muhtemelen Google'ın reklam filtrelerinin zararlı yazılımı tespit etmesini engelliyor. Ayrıca, hedef alınan cihazın Windows veya macOS işletim sistemine sahip olmasına göre uyarılar farklılık gösterebiliyor.
Google, reklam tarayıcılarının bu kampanya kampanyasını neden gözden kaçırdığına dair bir açıklama yapmazken, reklamların platformdan tamamen kaldırıldığına dair bir işaret de vermedi. Şirket, "Dolandırıcılığa karşı sıfır toleransımız var. Bu rapordaki kampanyaları aktif olarak araştırıyoruz ve politikalarımızı ihlal eden hesaplara karşı işlem yapacağız." şeklinde bir açıklama yaptı. Geçen yıl ihlal eden reklamların %99'undan fazlasını sunulmadan önce engellediğini de belirtti.
Güvenlik firmasının da belirttiği gibi, çoğu çıkış tuşu devre dışı bırakılmış olsa da cihazlar aslında kilitlenmiyor. Bu ve benzeri durumlarda, kullanıcılar genellikle esc tuşuna birkaç saniye basılı tutarak pencereyi kolayca kapatabiliyor. Bu işlem, tarayıcıyı tam ekran modundan çıkararak klavye kilidini kaldırıyor ve ardından sekmeyi kapatmak mümkün oluyor. Alternatif olarak, Windows'ta Ctrl+Shift+Esc tuşlarına basarak Görev Yöneticisi'ni açıp tarayıcıyı sonlandırabilirsiniz. Mac'te ise Cmd+Option+Esc tuşları kullanılarak benzer bir işlem gerçekleştirilebilir. Her iki durumda da kullanıcılar, önceki oturumu geri yüklemeden tarayıcıyı yeniden açabilirler.
Hiçbir yasal ve güvenilir şirket, bir kullanıcı enfekte olduğunda telefon numarasını aramasını tavsiye etmez. Teknik destek dolandırıcılıklarının mağduru olan kişilerin kesinlikle belirtilen numaraları araması önerilmez. Yakınlarına teknik destek sağlayan kişiler, yukarıdaki tavsiyeyi bir yapışkan nota yazarak ekranlarına iliştirmeyi düşünebilirler.