Dolandırıcılar, X hesabınızı çalmak için gerçeğinden ayırt edilemeyen sahte giriş uyarı e-postaları gönderiyor. Bu e-postalar, sizi paniğe sürükleyip şifrenizi değiştirmeniz için sahte bağlantılara tıklamaya ikna etmeyi hedefliyor. Ancak gönderici adresini kontrol ederek ve ek dosyalara dikkat ederek bu tuzağı kolayca fark edebilirsiniz. İki faktörlü kimlik doğrulama ile hesabınızı korumayı unutmayın.

X (eski adıyla Twitter) kullanıcıları, kimlik avı saldırılarının yeni bir dalgasıyla karşı karşıya. Dolandırıcılar, gerçeğinden neredeyse ayırt edilemeyecek kadar benzer sahte giriş uyarı e-postaları göndererek hesapları ele geçirmeye çalışıyor. The Guardian’ın haberine göre, bu e-postalar kullanıcıları paniğe sürükleyip şifrelerini değiştirmeleri için sahte bağlantılara tıklamaya ikna ediyor. İşte bu tuzağı fark etmenin yolları.
Dolandırıcıların gönderdiği e-postalar, X’in resmi uyarılarına büyük benzerlik gösteriyor. Ancak bazı ipuçları sayesinde sahte olduklarını anlamak mümkün. İlk ve en önemli işaret, e-postanın gönderici adresi. X, kullanıcılara yalnızca @X.com veya @e.X.com uzantılı adreslerden e-posta gönderir. Bunun dışındaki tüm adresler sahtedir.
Gerçek X e-postaları, size doğrudan kullanıcı adınızla hitap eder. Sahte e-postalarda ise genellikle genel bir ifade kullanılır. Eğer e-posta sizi adınızla selamlamıyorsa, bu bir kırmızı bayrak olarak kabul edilmelidir.
X, e-postalarına asla ek dosya eklemez veya şifrenizi e-posta yoluyla talep etmez. Eğer bir e-postada ek dosya varsa veya sizden şifre isteniyorsa, bu kesinlikle bir kimlik avı girişimidir. Ayrıca bağlantılara tıklamadan önce fareyle üzerine gelerek hedef URL’yi kontrol edebilirsiniz; şüpheli adresler genellikle sahte olduğunu ele verir.
Eğer şüpheli bir e-posta alırsanız, asla içindeki bağlantılara tıklamayın veya ek dosyaları indirmeyin. Bunun yerine doğrudan X mobil uygulamasına giderek hesabınızın durumunu kontrol edin. Gerçek bir giriş uyarısı varsa, uygulamada da bildirim alırsınız. Ayrıca iki faktörlü kimlik doğrulamayı etkinleştirerek hesabınızı ekstra koruma altına alabilirsiniz.
Eğer yanlışlıkla sahte bir bağlantıya tıkladıysanız veya hesabınızın ele geçirildiğinden şüpheleniyorsanız, hemen X’in hesap kurtarma adımlarını uygulayın. Şifrenizi değiştirin, oturumları sonlandırın ve diğer hesaplarınızda da aynı şifreyi kullanıyorsanız onları da güncelleyin. Unutmayın, bu tür saldırılara karşı en iyi savunma dikkatli olmak ve güvenlik önlemlerini almaktır.
Sonuç olarak, X kullanıcılarının bu yeni kimlik avı kampanyasına karşı tetikte olması gerekiyor. Sahte e-postaları tanımak için yukarıdaki ipuçlarını aklınızda bulundurun ve hesabınızı korumak için gerekli adımları atın. Unutmayın, bir e-posta ne kadar gerçekçi görünürse görünsün, şüpheci yaklaşmak her zaman en doğrusudur.
Kaynak: Haber Merkezi