Siber güvenlik şirketi ESET dünyanın bir numaralı toplumsal medya uygulaması haline gelen TikTok’u siber güvenlik açısından mercek altına aldı. TikTok’taki dolandırıcılık metotlarına karşı kullanıcıların nelere dikkat etmeleri gerektiğini paylaştı.
TikTok, rekorlar kırarak izleyici kitlesini büyütüyor. TikTok, yalnızca altı yıl içinde kısa görüntülerin en fazla paylaşıldığı ve görüntülendiği bir toplumsal medya platformu haline geldi. Bugün İngiltere ve ABD’deki kullanıcılar YouTube’a kıyasla TikTok’ta daha fazla vakit geçiriyor. Bu kadar büyük bir kullanıcı kitlesine sahip olan TikTok’ta siber dolandırıcılar da boş durmuyor, kurbanlarını ağlarına düşürmek için fırsat kolluyorlar.
Siber hatalılar epey yaratıcı bir karaktere sahip olduklarından trendleri ebediyen yakından takip ediyorlar. Dolandırıcılar, toplumsal medyayla gelen büyümeyi fark edip çok geçmeden her türlü dolandırıcılığı yapmak için çeşitli platformları kullanmaya başladılar. TikTok’un günlük 1,2 milyardan fazla kullanıcısı olduğu için isteyen herkes bu kitleye çarçabuk ulaşabilir. Dahası insanların dakikalarca hatta saatlerce gerisi arkasına görüntü görüntülediği bir uygulamada dolandırıcılar, insanları çarçabuk savunmasız yakalayıp paralarını, hesaplarını ve hatta prestijlerini elinden alabilirler.
TikTok’taki dolandırıcılık metotlarını inceleyen ESET uzmanları en çok kullanılan beş yolu belirledi ve ikazlarını paylaştı.
Dolandırıcılar, fazla bir gayret göstermeden büyük getiriler elde etme savlarıyla insanları kandırmayı severler. Kripto paralar son vakitlerde yükselişe geçtiği (ve inişe geçtiği) için çevrimiçi ortamlarda büyük ses getiriyorlar. Bahis insanların parasını çalmaya gelince TikTok en çok tercih edilen platform olmaya devam ediyor.
Sahte TikTok e-postası yahut bildirisi, tipik bir kimlik avı iletisi üzere rastgele gönderilen bir bildiri olsa da bir TikTok kullanıcısının gelen kutusuna düşmesi ümit edilir. Dolandırıcılar kullanıcılara; doğrulanmış rozet, daha fazla takipçi yahut dahası bir sponsorluk teklif etmeye çalışabilir. Kurban, iletinin içerisindeki kontağa tıklar tıklamaz TikTok giriş bilgilerini talep eden bir siteye yönlendirilir. Kelam konusu hesapta iki faktörlü kimlik doğrulaması (2FA) etkinleştirilmemişse (ki varsayılan olarak TikTok hesapları bunu yapmıyor) giriş bilgilerine ulaşıldığı an bilgisayar korsanları hesabın denetimini ele geçirir ve hatta asıl kullanıcının hesaba erişimini engelleyebilir.
TikTok’ta ne yazık ki hala hedeflenen kullanıcıların gerçek bir şahısla sohbet ettiklerini düşünmelerine neden olarak kullanıcılarla makul etkileşime geçebilen birçok bot hesap bulunuyor. Bu bot hesaplar nihayetinde kurbanlardan hassas bilgilerini isteyebilir yahut kurbanların kimlik bilgilerini avlama yahut telefonlarına makûs hedefli yazılımlar yükleme gayesiyle onları geçersiz bir internet sitesine yönlendirebilir.
Bazen TikTok’taki geçersiz hesaplar, indirilmeye hazır uygulamaların reklamını yapar. Sorun, kelam konusu uygulamaların da uydurma olmasıdır. Kimi hesaplar, makul fiyatlı uygulamaların muhakkak başlı üçüncü taraf uygulama mağazalarından fiyatsız indirilebileceğini söyleyebilir. Lakin bu uygulamalar, aslında bilgilerinizi çalma emeliyle aygıtınıza makus hedefli yazılım ya da reklam yazılımı yüklerler.
Bazı hesaplar, gerçek ünlüleri taklit etmeye çalışabilir. Bu dolandırıcılık prosedürü çoklukla, bir ünlünün hesabındaki içeriğin kopyalanmasıyla gerçekleştirilir. Bu dolandırıcılık metodu mümkün olduğunca çok takipçiye sahip olmak için kullanılır ve dolandırıcılar fark edilip şikayet edilmeden evvel kripto para yatırım dolandırıcılığı üzere daha fazla dolandırıcılık formülünün tanıtımını yapmak için kelam konusu platformu kullanabilir.
Bir kurbanın telefonun yakınında olmadan ve sinsice ekranını gözetlemeden birinin TikTok hesabını ele geçirmek güç olsa da siz yeniden de iki faktörlü kimlik doğrulamasını etkin hale getirdiğinizden emin olun. Bu uygulama, birebir vakitte e-posta adresinize gönderilen kodu da gerektireceğinden siber hatalılar telefonunuza gönderilen sıfırlama kodunu görebilseler dahi onları hesabınızdan uzak tutmanıza yardımcı olacaktır. Başka platformlar üzere TikTok da sizden asla hesap bilgilerinizi, şifrenizi, tek kullanımlık parolanızı yahut öteki doğrulama formüllerinden rastgele birini talep etmez. Çok önemli bir hale gelen bu durum karşısında tedbir olarak, sizi şahsî bilgilerinizi paylaşmanız için e-posta yahut uygulama içi bildirilerle kandırmaya çalışabilecek dolandırıcılara karşı dikkatli olmanız ehemmiyet taşıyor. İstenmeyen e-posta ya da muhtemelen kimlik avı teşebbüsünde bulunacağını düşündüğünüz TikTok görüntüleri ile karşılaşırsanız bu durumu çabucak TikTok’a şikayet edin ve ilgili rastgele bir ilişkiye tıklamayın.