Siber güvenlik şirketi ESET dünyanın bir numaralı toplumsal medya uygulaması haline gelen TikTok’u siber güvenlik açısından mercek altına aldı. TikTok’taki dolandırıcılık tekniklerine karşı kullanıcıların nelere dikkat etmeleri gerektiğini paylaştı.
TikTok, rekorlar kırarak izleyici kitlesini büyütüyor. TikTok, yalnızca altı yıl içinde kısa görüntülerin en fazla paylaşıldığı ve görüntülendiği bir toplumsal medya platformu haline geldi. Bugün İngiltere ve ABD’deki kullanıcılar YouTube’a kıyasla TikTok’ta daha fazla vakit geçiriyor. Bu kadar büyük bir kullanıcı kitlesine sahip olan TikTok’ta siber dolandırıcılar da boş durmuyor, kurbanlarını ağlarına düşürmek için fırsat kolluyorlar.
Siber hatalılar hayli yaratıcı bir karaktere sahip olduklarından trendleri sürekli yakından takip ediyorlar. Dolandırıcılar, toplumsal medyayla gelen büyümeyi fark edip çok geçmeden her türlü dolandırıcılığı yapmak için çeşitli platformları kullanmaya başladılar. TikTok’un günlük 1,2 milyardan fazla kullanıcısı olduğu için isteyen herkes bu kitleye çarçabuk ulaşabilir. Dahası insanların dakikalarca hatta saatlerce gerisi gerisine görüntü görüntülediği bir uygulamada dolandırıcılar, insanları çarçabuk savunmasız yakalayıp paralarını, hesaplarını ve hatta prestijlerini elinden alabilirler.
TikTok’taki dolandırıcılık prosedürlerini inceleyen ESET uzmanları en çok kullanılan beş yolu belirledi ve ikazlarını paylaştı.
Dolandırıcılar, fazla bir uğraş göstermeden büyük getiriler elde etme savlarıyla insanları kandırmayı severler. Kripto paralar son vakitlerde yükselişe geçtiği (ve inişe geçtiği) için çevrimiçi ortamlarda büyük ses getiriyorlar. Bahis insanların parasını çalmaya gelince TikTok en çok tercih edilen platform olmaya devam ediyor.
Sahte TikTok e-postası yahut iletisi, tipik bir kimlik avı bildirisi üzere rastgele gönderilen bir bildiri olsa da bir TikTok kullanıcısının gelen kutusuna düşmesi ümit edilir. Dolandırıcılar kullanıcılara; doğrulanmış rozet, daha fazla takipçi yahut dahası bir sponsorluk teklif etmeye çalışabilir. Kurban, bildirinin içerisindeki temasa tıklar tıklamaz TikTok giriş bilgilerini talep eden bir siteye yönlendirilir. Kelam konusu hesapta iki faktörlü kimlik doğrulaması (2FA) etkinleştirilmemişse (ki varsayılan olarak TikTok hesapları bunu yapmıyor) giriş bilgilerine ulaşıldığı an bilgisayar korsanları hesabın denetimini ele geçirir ve hatta asıl kullanıcının hesaba erişimini engelleyebilir.
TikTok’ta ne yazık ki hala hedeflenen kullanıcıların gerçek bir bireyle sohbet ettiklerini düşünmelerine neden olarak kullanıcılarla makul etkileşime geçebilen birçok bot hesap bulunuyor. Bu bot hesaplar nihayetinde kurbanlardan hassas bilgilerini isteyebilir yahut kurbanların kimlik bilgilerini avlama yahut telefonlarına makus maksatlı yazılımlar yükleme hedefiyle onları geçersiz bir internet sitesine yönlendirebilir.
Bazen TikTok’taki düzmece hesaplar, indirilmeye hazır uygulamaların reklamını yapar. Sorun, kelam konusu uygulamaların da uydurma olmasıdır. Birtakım hesaplar, makul fiyatlı uygulamaların belirli başlı üçüncü taraf uygulama mağazalarından fiyatsız indirilebileceğini söyleyebilir. Lakin bu uygulamalar, aslında bilgilerinizi çalma emeliyle aygıtınıza berbat maksatlı yazılım ya da reklam yazılımı yüklerler.
Bazı hesaplar, gerçek ünlüleri taklit etmeye çalışabilir. Bu dolandırıcılık usulü çoklukla, bir ünlünün hesabındaki içeriğin kopyalanmasıyla gerçekleştirilir. Bu dolandırıcılık formülü mümkün olduğunca çok takipçiye sahip olmak için kullanılır ve dolandırıcılar fark edilip şikayet edilmeden evvel kripto para yatırım dolandırıcılığı üzere daha fazla dolandırıcılık metodunun tanıtımını yapmak için kelam konusu platformu kullanabilir.
Bir kurbanın telefonun yakınında olmadan ve sinsice ekranını gözetlemeden birinin TikTok hesabını ele geçirmek sıkıntı olsa da siz yeniden de iki faktörlü kimlik doğrulamasını etkin hale getirdiğinizden emin olun. Bu uygulama, birebir vakitte e-posta adresinize gönderilen kodu da gerektireceğinden siber hatalılar telefonunuza gönderilen sıfırlama kodunu görebilseler dahi onları hesabınızdan uzak tutmanıza yardımcı olacaktır. Başka platformlar üzere TikTok da sizden asla hesap bilgilerinizi, şifrenizi, tek kullanımlık parolanızı yahut öbür doğrulama yollarından rastgele birini talep etmez. Çok önemli bir hale gelen bu durum karşısında tedbir olarak, sizi ferdî bilgilerinizi paylaşmanız için e-posta yahut uygulama içi bildirilerle kandırmaya çalışabilecek dolandırıcılara karşı dikkatli olmanız ehemmiyet taşıyor. İstenmeyen e-posta ya da muhtemelen kimlik avı teşebbüsünde bulunacağını düşündüğünüz TikTok görüntüleri ile karşılaşırsanız bu durumu çabucak TikTok’a şikayet edin ve ilgili rastgele bir irtibata tıklamayın.