Arkadaşınızdan gelmiş gibi görünüyor ama aslında bir tuzak: WhatsApp hesabınız ele geçirilebilir

Dijital güvenlik dünyasında "SORVEPOTEL" ismiyle tanımlanan bu zararlı yazılım, kullanıcıların güvenini suiistimal ederek yayılıyor. Özellikle rehberinizdeki tanıdık isimlerden geliyormuş gibi görünen ve içerisinde "Bu fotoğraftaki sen misin?" gibi merak uyandırıcı sorular barındıran mesajlar, temel saldırı aracı olarak kullanılıyor.

Siber güvenlik uzmanları, popüler mesajlaşma uygulaması üzerinden yayılan ve "Brezilya Virüsü" olarak adlandırılan yeni bir siber saldırı dalgasına karşı kullanıcıları acil olarak uyardı.

Dijital güvenlik dünyasında "SORVEPOTEL" ismiyle tanımlanan bu zararlı yazılım, kullanıcıların güvenini suiistimal ederek yayılıyor. Özellikle rehberinizdeki tanıdık isimlerden geliyormuş gibi görünen ve içerisinde "Bu fotoğraftaki sen misin?" gibi merak uyandırıcı sorular barındıran mesajlar, temel saldırı aracı olarak kullanılıyor.

Zararlı yazılımın bulaşması için mesajın içindeki "fotoğraf.zip" uzantılı dosyaya tıklanması yeterli oluyor. Dosya açıldığı anda virüs aktif hale gelerek kullanıcının cihazındaki WhatsApp Web oturumuna sızıyor.

Kişisel verileriniz ve cihaz güvenliğiniz risk altında

Saldırının en dikkat çekici boyutu, virüsün ele geçirdiği hesapları bir "zombi ağına" dönüştürmesi. Yazılım, kullanıcının izni olmadan rehberindeki tüm kişilere otomatik olarak aynı virüslü mesajı göndererek bir zincirleme reaksiyon başlatıyor. Sadece mesajlaşma trafiğini değil, aynı zamanda cihazdaki kritik dosyaları da hedef alabilen bu yazılım, uzaktan erişim imkanı sağlayarak kişisel verilerin çalınmasına neden olabiliyor.

Dijital güvenliğinizi korumanın yolları

Siber saldırılardan korunmak isteyen kullanıcıların, gelen her türlü dosyaya karşı şüpheyle yaklaşması hayati önem taşıyor. Uzmanların güvenli bir dijital deneyim için tavsiyeleri ise şu şekilde:

WhatsApp ayarlarından "Bağlı Cihazlar" menüsünü düzenli periyotlarla kontrol edin ve bilginiz dışındaki oturumları anında sonlandırın.
Tanımadığınız kişilerden gelen veya beklemediğiniz bir içeriğe sahip olan ZIP, EXE ve LNK gibi dosyaları kesinlikle bilgisayarınıza indirmeyin.
Hesap güvenliğini bir katman daha artırmak için mutlaka iki adımlı doğrulamayı aktif hale getirin.
Bilgisayarınızda bilginiz dışında açılan PowerShell veya Komut İstemi gibi pencereler görürseniz, cihazınızın ele geçirilmiş olabileceğini göz önünde bulundurarak profesyonel destek alın.

Uzmanlar, mesajı görmenin tek başına bir tehlike arz etmediğini, ancak ekli dosyaların açılmasının tüm sistemin güvenliğini riske attığını vurgulayarak "dijital hijyen" kurallarına uyulması gerektiğini hatırlatıyor.

İLGİLİ HABERLER