Google genel danışmanı, yapay zeka destekli kimlik avı artışını açıklıyor
Google Baş Hukuk Müşaviri Halimah Delaine Prado, Çin'in 'yabancı kuruluşu'ndan kaynaklanan yapay zeka destekli kimlik avı dolandırıcılıklarının yükselişini ortaya koyuyor. Bu suçluların son derece ikna edici sahte web siteleri oluşturmak için yapay zekayı nasıl kullandıklarını, yüz binlerce Amerikalıyı dolandırmak ve milyonlarca kayba neden olmak için T-Mobile gibi güvenilir markaları taklit ettiklerini açıklıyor. Prado, Google'ın bu gelişen tehditlerle mücadele etme stratejisini vurguluyor.
YENİArtık Haberler yazılarını dinleyebilirsiniz!
Gelen kutunuzu açtığınızda güncellenen güvenlik politikalarıyla ilgili bir mesaj görüyorsunuz. Bu konuda hiçbir şey dolandırıcılık çığlık atmıyor. E-posta şık görünüyor, ifadeler resmi görünüyor ve düğme, değişiklikleri gözden geçirmenin hızlı bir yolunu vaat ediyor. Onu tehlikeli yapan da tam olarak budur.
LastPass, kullanıcıları şüpheli yazılım indirmeye teşvik etmek için benzer etki alanları ve sahte bir DocuSign sayfası kullanan, yeni tanımlanan bir kimlik avı kampanyası hakkında uyarıyor.
İyi haber şu ki LastPass, sistemlerinin etkilenmediğini söylüyor. Kötü haber şu ki, dolandırıcılar logoya güvenmeniz, web adresini gözden kaçırmanız ve daha yakından bakmadan önce tıklamanız konusunda size güveniyor. Rutin görünen bir e-postanın tüm şifre kasanızı riske atmadan önce dikkat etmeniz gerekenler şunlardır.
Ücretsiz canlı CyberGuy dersi: Spam'dan bıktınız mı? 22 Temmuz'da bize katılın
BUGÜN bize katılın, 22 Temmuz Çarşamba, 13.00 ET'de Otomatik aramaları, spam mesajlarını, istenmeyen e-postaları ve diğer istenmeyen mesajları azaltmanıza yardımcı olacak ücretsiz CyberGuy Live dersi için. Kurt “CyberGuy” Knutsson, spam'i filtrelemenin, gelen kutunuzu temizlemenin ve kişisel bilgilerinizi riske atabilecek mesajları tanımanın basit yollarını size adım adım anlatacak. Hiçbir teknik deneyime gerek yoktur. Ayrıca spam önleme kontrol listemizi de alacaksınız ve her kayıt yaptıran kişiye daha sonra sınıf kaydına bir bağlantı verilecek.
Ücretsiz yerinizi bugün ayırtın CyberGuyLive.com.
FBI, Yapay Zeka Kimlik Avı HALKALARININ KALDIRILMASINA YARDIMCI OLUYOR
Dolandırıcılar, kullanıcıları sahte bir DocuSign sayfasına ve şüpheli yazılım indirmeye yönlendiren sahte politika e-postalarıyla LastPass'in kimliğine bürünüyor. (Kurt “CyberGuy” Knutsson)
LastPass kimlik avı dolandırıcılığı rutin bir politika e-postasıyla başlar
Kimlik avı e-postası [email protected] adresinden geliyor. Bilinen konu satırında şunlar yazıyor: “Eylem Gerekli: Güncellenmiş LastPass Güvenlik Politikalarını Gözden Geçirin.” Mesajın içinde LastPass'ın hizmet politikasında değişiklikler yaptığı iddia ediliyor. Gelişmiş SaaS izlemesinden bahseder. Ayrıca yöneticilerin ana parolaları sıfırlayabildiğini ve yönetici konsolunun iyileştirildiğini de iddia ediyor.
Bu ayrıntılar e-postanın gerçek bir şirket bildirimi gibi görünmesini sağlar. Ancak gönderen alan adı saldırganlara aittir. LastPass diyor ki son geçiş bülteni[.]iletişim şirketle herhangi bir bağlantısı bulunmamaktadır. E-posta şunları içerir: İnceleme ve Erişim Koşulları düğme. Bu düğme tuzağın bir sonraki katmanını oluşturur.
Sahte LastPass sayfası sizi bir DocuSign benzerine gönderir
Düğmeye tıklamak sizi şuraya gönderir: son geçiş uyumluluğu[.]iletişim. Açılış sayfası DocuSign'ın görünümünü kopyalar ve belgenin incelemeye hazır olduğunu iddia eder. Bu seçim bir dolandırıcının bakış açısına göre mantıklıdır. Pek çok kişi işyerinde veya kişisel evrak işleriyle uğraşırken elektronik imza talepleri alır. Tanıdık bir düzen, web adresini incelemeden önce gardınızı düşürebilir.
Aynı güven hilesini başkalarında da gördük. sahte DocuSign e-posta dolandırıcılığı. Marka adı, gönderen ve alan adı eşleşmese bile isteğe bir meşruiyet duygusu verir. LastPass, Office 365 ve Cloudflare için Microsoft Defender'ın kimlik avı sitesini kötü amaçlı olarak sınıflandırdığını söylüyor. Sayfa ayrıca ziyaretçilerden Windows ve macOS'ta çalıştığı iddia edilen yazılımı indirmelerini de istedi.
LastPass uyarısını yayınladığında hâlâ indirme işlemini araştırıyordu. Bu nedenle dosyayı tehlikeli olarak değerlendirmeli ve açmaktan kaçınmalısınız. Sitede ayrıca canlı destek sohbet kutusu da görüntülendi, ancak sohbetin çalışıp çalışmadığı belli değildi. Kampanya rapor edildiğinde kötü amaçlı sayfa çevrimdışı olmuştu. Ancak saldırganlar engellenen alanları hızlı bir şekilde yenileriyle değiştirebilir.
Benzer Bitwarden e-postaları uyarıyı genişletiyor
LastPass kullanıcıları tek hedef değil. Bitwarden müşterileri [email protected] adresinden benzer mesajlar aldı. Bu e-postalar alıcıları şu adrese yönlendirdi: bitwardenuyumluluğu[.]iletişim. Eşleşen format, saldırganların şifre yöneticisi markalarında aynı kampanya yapısını yeniden kullanıyor olabileceğini gösteriyor.
Bu önemlidir çünkü şifre yöneticisi müşterileri cazip bir hedef sunar. Çalınan bir ana şifre, birçok kayıtlı hesabı riske atabilir. Çok faktörlü kimlik doğrulama güvenlik ayarlarınıza bağlı olarak erişimi yine de engelleyebilir.
A şifre yöneticisi değerli koruma olmaya devam ediyor. Aslında otomatik doldurma, sahte bir web sitesinin ortaya çıkmasına yardımcı olabilir çünkü yöneticinin meşru alan adını tanıması gerekir. Rehberimizdeki mevcut seçenekleri şu adreste 2026'nın en iyi şifre yöneticileriyle karşılaştırabilirsiniz: cyberguy.com
LastPass kullanıcıları 2026'da birçok kimlik avı tuzağıyla karşılaştı
Bu kampanya, bu yılın başındaki diğer LastPass temalı kimlik avı girişimlerini takip ediyor. Ocak ayında sahte mesajlar, kullanıcıların bakımdan önce kasalarını yedeklemek için yalnızca 24 saatleri olduğu konusunda uyarıyordu. Ardından Mart ayındaki bir kampanyada, yetkisiz hesap erişimiyle ilgili uydurma e-posta dizileri kullanıldı.
Her iki yaklaşım da, mesajı doğrulamadan önce insanları harekete geçirmenin aciliyetine dayanıyordu. Yeni uyumluluk bildirimi daha sakin bir yaklaşım kullanıyor. Krizden ziyade evrak işi gibi görünüyor. Bu, politika güncellemelerinin normal ve sıkıcı gelmesi nedeniyle onu özellikle etkili kılabilir.
REDHOOK ANDROID KÖTÜ YAZILIM TELEFONUNU SESSİZCE ELE GETİREBİLİR
LastPass kimlik avı dolandırıcılığından korunmanın yolları

Sahte sayfa, DocuSign'ın kimliğine bürünüyor ve ziyaretçilerden Windows veya macOS için şüpheli yazılım indirmelerini istiyor. (Son Geçiş)
Birkaç dikkatli adım, ikna edici bir e-postanın çok daha büyük bir soruna dönüşmesini engelleyebilir.
1) Politika inceleme düğmesini tıklamayın
İletiyi silin veya kimlik avı olarak bildirin. Cevap vermeyin. Bağlantılarını açmaktan veya sunduğu dosyayı indirmekten kaçının.
2) LastPass'ı kendi başınıza açın
Resmi LastPass uygulamasını kullanın veya yazın lastpass.com tarayıcınıza girin. Güvenilir rota üzerinden oturum açtıktan sonra hesap bildirimlerini kontrol edin.
3) Herhangi bir şey girmeden önce alan adının tamamını okuyun
Benzer alan adları genellikle “bülten” veya “uyum” gibi kelimelerin yanına güvenilir bir marka adı ekler. İlk eğik çizgiden önce web sitesi adresini kontrol edin. Meşru bir LastPass adresi, yalnızca “LastPass” kelimesini içermek yerine, support.lastpass.com gibi lastpass.com ile bitmelidir.
4) Otomatik doldurma sessiz kaldığında dikkatli olun
Bir şifre yöneticisi, sahte bir alan adına kimlik bilgilerinizi girmeyi reddedebilir. Bunu bir uyarı olarak kabul edin. Bunu aşmak için şifreyi kopyalayıp yapıştırmayın. Bunun yerine sayfayı kapatın ve resmi uygulama veya web sitesi aracılığıyla hesabınıza erişin.
5) Girdiyseniz ana şifrenizi değiştirin
Güvenilir bir cihaz kullanın ve doğrudan LastPass'a gidin. Ana şifreyi hemen değiştirin. Ardından LastPass'ın önerdiği gibi kasanızda beklenmedik etkinlik olup olmadığını inceleyin. Daha sonra, erişim işaretleri görürseniz kasada saklanan hassas hesapların şifrelerini değiştirin. E-posta, finansal hesaplar, bulut depolama alanı ve sosyal medyayla başlayın. Her hesap için farklı bir şifre kullanın.
AMAZON RECALL METİN DOLANDIRICILIĞI KIRMIZI BAYRAKLARLA GELİYOR

Dolandırıcılık, kullanıcıların savunmasını düşürmek için gösterişli güvenlik bildirimlerine, tanıdık markalamaya ve yanıltıcı web adreslerine dayanıyor. (Kurt “CyberGuy” Knutsson)
6) İndirmeyi tehlikeli olarak değerlendirin
E-posta yoluyla ulaştığınız güvenlik bildiriminin sunduğu yazılımı açmayın. Dosyayı zaten açtıysanız etkilenen cihazın internet bağlantısını kesin. O zaman kullan güçlü antivirüs yazılımı incelemek için. Şu anki en iyi antivirüs koruma kılavuzumuz: cyberguy.com kötü amaçlı web sitelerini ve tehlikeli indirmeleri engelleyen araçları karşılaştırmanıza yardımcı olabilir. Ayrıca kötü amaçlı yazılımlara karşı korumayı da kapsar. Ayrıca bu adımları uyguladıktan sonra da takip edebilirsiniz. şüpheli bir e-postaya tıkladı ve bilgileri girdi.
7) Çok faktörlü kimlik doğrulamayı açın
Parola yöneticiniz ve diğer önemli hesaplarınız için çok faktörlü kimlik doğrulamayı etkinleştirin. Bir kimlik doğrulayıcı uygulaması veya güvenlik anahtarı, birisinin şifrenizi çalması durumunda bir engel oluşturabilir. Ancak başlatmadığınız bir giriş isteğini asla onaylamayın. İkinci bir güvenlik adımı yalnızca beklenmeyen istemleri uyarı olarak değerlendirdiğinizde yardımcı olur.
8) Dolandırıcıların bulabileceği kişisel bilgileri azaltın
Dolandırıcılar, kimlik avı e-postalarının daha kişisel görünmesini sağlamak için genellikle veri aracısı sitelerindeki bilgileri kullanır. Bu, telefon numaranızı, ev adresinizi, akrabalarınızı veya geçmiş işverenlerinizi içerebilir. Bir veri kaldırma hizmeti, bu bilgilerin bir kısmının kişi arama web sitelerinden bulunmasına ve kaldırılmasına yardımcı olabilir. Güvenliği ihlal edilmiş bir şifre yöneticisinin güvenliğini sağlamaz ancak dolandırıcılara gelecekteki saldırılarda kullanmaları için daha az ayrıntı verebilir. Veri kaldırma hizmetleri için en iyi seçimlerime göz atın ve şu adresi ziyaret ederek kişisel bilgilerinizin zaten internette bulunup bulunmadığını öğrenmek için ücretsiz bir tarama yapın: Cyberguy.com
9) Şüpheli LastPass mesajlarını bildirin
Şüpheli LastPass markalı e-postaları şu adrese iletin: [email protected]. LastPass, şirketten hiç kimsenin ana şifrenizi sormayacağını söylüyor.
Kurt'un önemli çıkarımları
Bu dolandırıcılığı tehlikeli kılan şey, e-postanın ne kadar normal göründüğüdür. Çoğu kişi şifre yöneticisi uyarılarının acil görünmesini bekler. Bu, sıkıcı bir politika güncellemesi görünümünde geliyor ve bu da onu sorgulama olasılığınızı azaltabilir. En büyük kırmızı bayrak web adresidir. Bir alan adı içindeki şirket adı, şirketin bu alana sahip olduğu anlamına gelmez. Ana şifreyi girmeden veya herhangi bir şey indirmeden önce e-postayı kapatın ve doğrudan şifre yöneticisini açın. Ana şifreniz kasanızda saklanan her şeyi korur. Herhangi bir talebi evinizin anahtarını isteyen biri gibi değerlendirin.
Hiç neredeyse tıklayacak kadar gerçekçi görünen bir güvenlik e-postası aldınız mı? Durup daha yakından bakmanıza ne sebep oldu? Bize yazarak bize bildirin. Cyberguy.com
FOX HABER UYGULAMASINI İNDİRMEK İÇİN TIKLAYIN
ÜCRETSİZ CyberGuy Raporum için kaydolun
- En iyi teknik ipuçlarımı, acil güvenlik uyarılarımı ve özel fırsatlarımı doğrudan gelen kutunuza alın.
- Dolandırıcılıkları erken tespit etmenin ve korunmayı sürdürmenin basit, gerçek dünyaya özgü yolları için şu adresi ziyaret edin: CyberGuy.com – Her gün TV'de CyberGuy'u izleyen milyonlarca kişi tarafından güveniliyor.
- Ayrıca, katıldığınızda Nihai Dolandırıcılık Hayatta Kalma Rehberime anında ücretsiz olarak erişebileceksiniz.
Telif Hakkı 2026 CyberGuy.com'a aittir. Her hakkı saklıdır.

Bir yanıt yazın