Siber güvenlik şirketi ESET dünyanın bir numaralı toplumsal medya uygulaması haline gelen TikTok’u siber güvenlik açısından mercek altına aldı. TikTok’taki dolandırıcılık tekniklerine karşı kullanıcıların nelere dikkat etmeleri gerektiğini paylaştı.
TikTok, rekorlar kırarak izleyici kitlesini büyütüyor. TikTok, yalnızca altı yıl içinde kısa görüntülerin en fazla paylaşıldığı ve görüntülendiği bir toplumsal medya platformu haline geldi. Bugün İngiltere ve ABD’deki kullanıcılar YouTube’a kıyasla TikTok’ta daha fazla vakit geçiriyor. Bu kadar büyük bir kullanıcı kitlesine sahip olan TikTok’ta siber dolandırıcılar da boş durmuyor, kurbanlarını ağlarına düşürmek için fırsat kolluyorlar.
Siber hatalılar hayli yaratıcı bir karaktere sahip olduklarından trendleri ebediyen yakından takip ediyorlar. Dolandırıcılar, toplumsal medyayla gelen büyümeyi fark edip çok geçmeden her türlü dolandırıcılığı yapmak için çeşitli platformları kullanmaya başladılar. TikTok’un günlük 1,2 milyardan fazla kullanıcısı olduğu için isteyen herkes bu kitleye çarçabuk ulaşabilir. Dahası insanların dakikalarca hatta saatlerce arkası arkasına görüntü görüntülediği bir uygulamada dolandırıcılar, insanları çarçabuk savunmasız yakalayıp paralarını, hesaplarını ve hatta prestijlerini elinden alabilirler.
TikTok’taki dolandırıcılık formüllerini inceleyen ESET uzmanları en çok kullanılan beş yolu belirledi ve ihtarlarını paylaştı.
Dolandırıcılar, fazla bir gayret göstermeden büyük getiriler elde etme tezleriyle insanları kandırmayı severler. Kripto paralar son vakitlerde yükselişe geçtiği (ve inişe geçtiği) için çevrimiçi ortamlarda büyük ses getiriyorlar. Mevzu insanların parasını çalmaya gelince TikTok en çok tercih edilen platform olmaya devam ediyor.
Sahte TikTok e-postası yahut iletisi, tipik bir kimlik avı iletisi üzere rastgele gönderilen bir ileti olsa da bir TikTok kullanıcısının gelen kutusuna düşmesi ümit edilir. Dolandırıcılar kullanıcılara; doğrulanmış rozet, daha fazla takipçi yahut dahası bir sponsorluk teklif etmeye çalışabilir. Kurban, iletinin içerisindeki temasa tıklar tıklamaz TikTok giriş bilgilerini talep eden bir siteye yönlendirilir. Kelam konusu hesapta iki faktörlü kimlik doğrulaması (2FA) etkinleştirilmemişse (ki varsayılan olarak TikTok hesapları bunu yapmıyor) giriş bilgilerine ulaşıldığı an bilgisayar korsanları hesabın denetimini ele geçirir ve hatta asıl kullanıcının hesaba erişimini engelleyebilir.
TikTok’ta ne yazık ki hala hedeflenen kullanıcıların gerçek bir bireyle sohbet ettiklerini düşünmelerine neden olarak kullanıcılarla makul etkileşime geçebilen birçok bot hesap bulunuyor. Bu bot hesaplar nihayetinde kurbanlardan hassas bilgilerini isteyebilir yahut kurbanların kimlik bilgilerini avlama yahut telefonlarına berbat hedefli yazılımlar yükleme gayesiyle onları düzmece bir internet sitesine yönlendirebilir.
Bazen TikTok’taki uydurma hesaplar, indirilmeye hazır uygulamaların reklamını yapar. Sorun, kelam konusu uygulamaların da uydurma olmasıdır. Birtakım hesaplar, makul fiyatlı uygulamaların muhakkak başlı üçüncü taraf uygulama mağazalarından fiyatsız indirilebileceğini söyleyebilir. Lakin bu uygulamalar, aslında bilgilerinizi çalma hedefiyle aygıtınıza makus emelli yazılım ya da reklam yazılımı yüklerler.
Bazı hesaplar, gerçek ünlüleri taklit etmeye çalışabilir. Bu dolandırıcılık prosedürü ekseriyetle, bir ünlünün hesabındaki içeriğin kopyalanmasıyla gerçekleştirilir. Bu dolandırıcılık prosedürü mümkün olduğunca çok takipçiye sahip olmak için kullanılır ve dolandırıcılar fark edilip şikayet edilmeden evvel kripto para yatırım dolandırıcılığı üzere daha fazla dolandırıcılık sisteminin tanıtımını yapmak için kelam konusu platformu kullanabilir.
Bir kurbanın telefonun yakınında olmadan ve sinsice ekranını gözetlemeden birinin TikTok hesabını ele geçirmek güç olsa da siz tekrar de iki faktörlü kimlik doğrulamasını faal hale getirdiğinizden emin olun. Bu uygulama, tıpkı vakitte e-posta adresinize gönderilen kodu da gerektireceğinden siber hatalılar telefonunuza gönderilen sıfırlama kodunu görebilseler dahi onları hesabınızdan uzak tutmanıza yardımcı olacaktır. Öbür platformlar üzere TikTok da sizden asla hesap bilgilerinizi, şifrenizi, tek kullanımlık parolanızı yahut öteki doğrulama sistemlerinden rastgele birini talep etmez. Çok önemli bir hale gelen bu durum karşısında tedbir olarak, sizi ferdî bilgilerinizi paylaşmanız için e-posta yahut uygulama içi iletilerle kandırmaya çalışabilecek dolandırıcılara karşı dikkatli olmanız ehemmiyet taşıyor. İstenmeyen e-posta ya da muhtemelen kimlik avı teşebbüsünde bulunacağını düşündüğünüz TikTok görüntüleri ile karşılaşırsanız bu durumu çabucak TikTok’a şikayet edin ve ilgili rastgele bir kontağa tıklamayın.