Gmail ek dosya indirme güvenlik açığı tespit edildi mi? Bu kelimelere tıklamayın, yoksa bilgisayar korsanları tarafından tamamen ele geçirilebilirsiniz!

Gmail kullanıcıları dikkat! Son zamanlarda dosya eklerini indirmede ciddi bir güvenlik açığı ve yeni bir tür kimlik avı dolandırıcılığı keşfedildi.

 Ekleri indirirken "bu kelimeleri" görürseniz, bunlara inanmayın! Bunlara tıkladığınız anda sisteminiz anında tehlikeye girecektir.

Gmail ek dosya indirme güvenlik açığı tespit edildi mi? Bu kelimelere tıklamayın, yoksa bilgisayar korsanları tarafından tamamen ele geçirilebilirsiniz!

Dün, haberlere göz atarken birdenbire oldukça sansasyonel bir başlık gördüm: Gmail, alarm verilmesi gereken bir güvenlik açığı keşfetmişti.

Başlıktaki şu kelimeleri hemen tanıdım: "Gmail taramasıyla kontrol edildi ." Aklımda bir uyarı zili çaldı ve hemen neler olup bittiğini öğrenmek istedim.

Araştırmacı deneyi gösteriyor

Güvenlik açığı tam olarak nedir?

Araştırmacı Ben Ilkashi'nin gösteri deneyi: Bilinen bir virüs dosyasını Drive'a yükledi ve ardından bir bağlantı aracılığıyla gönderdi. Gmail hâlâ "güvenlik kontrolünden geçti" mesajını gösterdi.

Güvenlik açığını test etmek için, Gmail tarafından virüs olarak tanımlanmış ve normalde sistem tarafından engellenecek olan kötü amaçlı bir dosyayı kasıtlı olarak Google Drive'a yükledi ve ardından Drive bağlantısı aracılığıyla diğer hesaplara gönderdi.

Sonuçlar, Gmail'in e-postayı engellemek bir yana, dosyanın "güvenlik kontrolünden geçtiğini" göstererek insanlarda hiçbir sorun olmadığı izlenimini yarattığını ortaya koydu!

Normal şartlar altında güvenlik uyarıları

⚠️ En ölümcül kusur: Uyarı mesajları birdenbire kayboluyor!

Raporlara göre, Gmail normalde bir ekin güvenliğini doğrulayamadığında şu uyarı mesajını göstermelidir: "Bu dosyayı tarayamıyoruz. İndirme işlemi kendi sorumluluğunuzdadır." Ancak son testte bu önemli uyarı tamamen kayboldu!

Başka bir deyişle, kullanıcılar "taranmış" kelimelerini gördüklerinde, tedbirlerini gevşetme olasılıkları yüksektir. Sonuç olarak, basit bir indirme tıklaması anında virüs bulaşmasına veya hatta kötü amaçlı yazılımların doğrudan sızmasına yol açabilir.

Google resmi olarak onayladı

✅ Google, söz konusu güvenlik açığının varlığını resmen doğruladı!

Google, söz konusu güvenlik açığının varlığını kamuoyuna açıkladı ve sorunu çözmek için yoğun bir şekilde çalıştığını vurguladı. Şirket ayrıca, Google Workspace kullanıcılarının güvenliğini korumanın en büyük önceliği olduğunu yineledi.

Normalde Gmail ve Google Drive, kötü amaçlı çalıştırılabilir programlar da dahil olmak üzere çoğu tehlikeli dosyayı otomatik olarak engelleyebilir.

Bu olay, tüm kullanıcılara önemli bir hatırlatma niteliğindedir: Bir e-posta "güvenlik taramasından geçti" dese bile, asla tedbiri elden bırakmayın! Bilinmeyen göndericilerden gelen Google Drive bağlantıları özellikle yüksek risk taşır; asla eklentilere tıklamayın veya indirmeyin. Bunu yapmak yalnızca hesap verilerinizin sızmasına yol açmakla kalmaz, aynı zamanda cihazınızı kötü amaçlı yazılımların hedefi haline de getirebilir.

Ben de bir zamanlar benzer bir yanılsamadan korkmuştum. Geçen ay biri bana "Proje raporu yüklendi" konu başlığıyla bir e-posta gönderdi ve e-postanın içinde bir Drive bağlantısı vardı.

Yeşil onay işaretini görünce indirmek için tıkladım, ancak şifrelenmiş bir yürütülebilir dosya olduğunu fark ettim. Sistem hemen bir uyarı verdi, ancak neyse ki antivirüs yazılımı dosyayı anında engelledi. O anda, "yüzeysel güvenlik"in tehlikesini gerçekten anladım; küçük bir dikkatsizlik bile tüm makinenizi bilgisayar korsanlarına karşı savunmasız bırakabilir.

Bu yeni saldırı türü karşısında savunmamız aslında oldukça basittir:

  • Tanımadığınız Drive bağlantılarına tıklamayın: Gönderen tanıdığınız bir iş arkadaşınız veya arkadaşınız değilse, önce sohbette onaylayın veya dosyayı doğrudan şirketin dahili sisteminde arayın.
  • Dosya bilgilerini manuel olarak kontrol edin: Drive sayfasında sağ tıklayın → Ayrıntılar'a gidin, dosya boyutunu, oluşturulma zamanını, sahibini vb. inceleyin ve herhangi bir anormalliğe daha fazla dikkat edin.
  • İki adımlı doğrulamayı etkinleştirin: Bir bilgisayar korsanı hesabınızın şifresini ele geçirse bile, ikinci bir doğrulama katmanı olmadan doğrudan Google hesabınıza giriş yapması çok zor olacaktır.
  • Güvenlik ayarlarınızı güncel tutun: Google Yönetici konsolunda, "Tüm harici bağlantılar için gelişmiş tehdit koruması" seçeneğini etkinleştirin. Bu, Google'ın Drive bağlantıları için bile daha kapsamlı bir tarama gerçekleştirmesine olanak tanır.
  • Güvenlik kayıtlarınızı düzenli olarak kontrol edin: Google hesabınıza giriş yaptıktan sonra, son giriş kayıtlarını ve olağandışı etkinlikleri görüntülemek için "Güvenlik Kontrolü" sayfasını açın. Olağandışı bir şey bulursanız, parolanızı hemen değiştirin.

Dikkat edilmesi gereken bir diğer nokta ise, bu tür güvenlik açıklarının, özellikle kurumsal kullanıcıları hedef alan kimlik avı saldırılarında, ortaya çıkarıldıktan sonra bilgisayar korsanları tarafından hızla istismar edilmesidir.

Birçok şirket "yalnızca dahili e-postaları açmayı" standart bir prosedür haline getirmiş olsa da, harici ortaklar genellikle Drive aracılığıyla dosya paylaşımı yapmaktadır; bu nedenle "iş birliği" ve "güvenlik" arasında bir denge bulmak gerekmektedir.

Önerim şu: Harici Drive bağlantılarını kabul etmek zorundaysanız, karşı tarafın dosyaları doğrudan sıkıştırılmış dosyalar olarak göndermesini sağlayın veya mümkün olduğunca herkese açık Drive bağlantılarından kaçınmak için şirketin dahili dosya transfer sistemini kullanın.

En başta bahsettiğim e-postaya dönecek olursak, onu aslında kısa bir örnek olay incelemesi olarak paylaşmayı düşünmüştüm, ancak kendi başına bir uyarı niteliği taşıdığı ortaya çıktı.

Şimdi, bunu yazıyorum ki, ister teknoloji uzmanı olun ister sıradan bir ofis çalışanı, "Güvenlik kontrolü başarılı" yazısını gördüğünüzde durup kendinize "Bu gerçekten güvenli mi?" diye sorun. Emin değilseniz, kolayca tıklamayın.

Son olarak, küçük bir çağrı: Bugün aldığınız tüm Drive bağlantılarını olağandışı bir şey olup olmadığını kontrol edin. Şüpheli bir şey bulursanız, hemen göndericiyi sohbette uyarın veya doğrudan güvenlik ekibine bildirin.

Bu düzeyde bir dikkati günlük rutininizin bir parçası haline getirin ve zamanla hesabınızın, cihazınızın ve hatta şirketinizin verilerinin güvenliği artacaktır.

Buraya kadar okuduğunuza göre, bu makaleyi faydalı bulduysanız lütfen beğenin ve paylaşın. Daha fazla güvenlik bilgisi ve teknik ipucu almak için WeChat resmi hesabımı takip etmeyi unutmayın – takip edin ⭐! Okuduğunuz için teşekkürler, bir sonraki sefer görüşmek üzere.

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

En gidin