Nasıl çalışıyor ve ne hedefleniyor?
Aldatmacanın çalışma prensibi oldukça basit. Bazı WhatsApp kullanıcıları, bağlantı içeren bir mesaj alırlar. Bu mesaj, kullanıcıları belirli bir değerde hediye çeki vaat eden sahte bir siteye yönlendirir. Hediye çeki veya indirim kuponundan faydalanabilmek için kullanıcı adı, e-posta adresi, cep telefon numarası ve adres gibi kişisel bilgiler talep ediliyor. İste bu noktada, finansal kayıplara neden olabilecek bilgiler siber suçlularla paylaşılmış oluyor.
Hızlı yayılıyor
Mobil odaklı bu kötü amaçlı yazılımları inceleyen ESET Latin Amerika Araştırma Laboratuvarı Yöneticisi Pablo Ramos, şu değerlendirmeyi yaptı: “Bilinen ve güvenilir markaların tercih edilme sebebi, kullanıcıların bilgilerini girmeleri için güven sağlamaktır. Ancak kampanyaları tehlikeli yapan taraf, anlık mesaj uygulaması WhatsApp ile çok hızlı bir şekilde yayılmasıdır.“
Pablo Ramos, akıllı telefon kullanıcılarını tuzağa düşmemeleri konusunda uyarırken, “Lütfen gördüğünüz her çekici teklifi kabul etmeyin! Detaylı bilgi almaya çalışın, gerekirse söz konusu marka ile iletişime geçmeye çalışın. Ayrıca mutlaka bir mobil güvenlik yazılımı kullanın“ diye konuştu.
Bu arada WhatsApp da bir açıklama yaparak, kullanıcılarına toplu mesaj ile resmi bülten, güncelleme ve reklam yollamadıklarını bildirdi ve kullanıcılarından böyle mesajları dikkate almamalarını istedi.