TikTok kullanıcıları dikkat! Yeni dolandırıcılık yöntemi: Üstelik yapay zeka destekli

TikTok kullanıcıları dikkat! Yeni dolandırıcılık yöntemi: Üstelik yapay zeka destekli

TikTok’ta yapay zeka ile hazırlanan videolar yeni bir dolandırıcılık yöntemi olarak ortaya çıktı. PowerShell komutlarıyla kişisel verileriniz hedef alınıyor.

Sosyal medya platformlarında siber tehditlerin artışı sürerken, TikTok’ta kullanıcıları hedef alan yeni bir dolandırıcılık yöntemi gündeme geldi. Yapay zeka destekli videolar aracılığıyla yayılan bu yöntem, popüler yazılımların ücretsiz sürümlerini vaat ederek kullanıcıları tuzağa düşürüyor. Microsoft Office, Spotify, CapCut ve Windows gibi programların lisanssız kullanılabileceği söylenen içerikler, aslında zararlı yazılımları sisteme sızdırmayı amaçlıyor.

ÜCRETSİZ YAZILIM VAADİYLE YAYILAN TUZAK: VİDAR VE STEALC

TikTok'a 530 milyon euro ceza kesildi! Nedeni açıklandı: Avrupa'daki kullanıcı verilerinin Çin'e aktarıldığı

Söz konusu dolandırıcılık yöntemi, PowerShell komutları aracılığıyla çalışıyor. TikTok'ta paylaşılan videolarda, kullanıcıların bu komutları kendi cihazlarında çalıştırmaları isteniyor. Ancak bu komutlar, “Vidar” ve “StealC” adlı kötü amaçlı yazılımların doğrudan sisteme yerleşmesine neden oluyor. Uzmanlara göre bu saldırılar yalnızca cihazları değil, dijital kimlikleri de hedef alıyor.

VİDEOLAR YAPAY ZEKA İLE HAZIRLANIYOR, GÜVEN TELKİNİ ARTIRILIYOR

Techedt tarafından aktarılan bilgilere göre, videolar yapay zeka desteğiyle hazırlanıyor. Hem anlatım dili hem de görsel sunum gerçekçi olacak şekilde tasarlanıyor. Trend Micro araştırmacıları, aynı tarz içeriklerin sürekli olarak farklı hesaplardan ve küçük varyasyonlarla tekrar yüklendiğini belirtiyor. Bu sayede TikTok algoritmasında öne çıkan videolar hızla yayılıyor. Hatta bu videolardan birinin 500 binden fazla izlendiği ve 20 binden fazla beğeni aldığı tespit edildi.

KİŞİSEL VERİLER TEHLİKEDE: ÖZELLİKLE KRİPTO YATIRIMCILARI RİSK ALTINDA

Bu saldırılar sonucunda cihazlara bulaşan zararlı yazılımlar, kullanıcının şifrelerinden tarayıcı çerezlerine, kredi kartı bilgilerinden ekran görüntülerine kadar birçok veriye erişebiliyor. Özellikle kripto para cüzdan bilgileri ve iki aşamalı doğrulama kodları da hedef alındığı için, yatırımcılar daha büyük risk altında.

UZMANLARDAN UYARI: KOMUTLARI KÖRÜ KÖRÜNE UYGULAMAYIN

Siber güvenlik uzmanları, sosyal medyada karşılaşılan “bedava yazılım” vaatlerine karşı kullanıcıların temkinli olması gerektiğini vurguluyor. Bilinmeyen kaynaklardan gelen PowerShell komutlarının çalıştırılmaması gerektiği ifade ediliyor. TikTok gibi platformlarda görülen içeriklerin doğruluğunu sorgulamak ve yalnızca resmi yazılım kaynaklarını tercih etmek, bu tür dolandırıcılıklara karşı alınabilecek en etkili önlem olarak öne çıkıyor.

Öne Çıkanlar
YORUMLAR
YORUM YAZ
İÇERİK VE ONAY KURALLARI: KARAR Gazetesi yorum sütunları ifade hürriyetinin kullanımı için vardır. Sayfalarımız, temel insan haklarına, hukuka, inanca ve farklı fikirlere saygı temelinde ve demokratik değerler çerçevesinde yazılan yorumlara açıktır. Yorumların içerik ve imla kalitesi gazete kadar okurların da sorumluluğundadır. Hakaret, küfür, rencide edici cümleler veya imalar, imla kuralları ile yazılmamış, Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar içeriğine bakılmaksızın onaylanmamaktadır. Özensizce belirlenmiş kullanıcı adlarıyla gönderilen veya haber ve yazının bağlamının dışında yazılan yorumlar da içeriğine bakılmaksızın onaylanmamaktadır.
Diğer Haberler
Son Dakika Haberleri
KARAR.COM’DAN