Google’ın e-posta servisi Gmail, dünya nüfusunun yaklaşık %30’una denk gelen 2,5 milyar kullanıcısıyla siber suçluların her zaman iştahını kabartan bir hedef olmuştur. Teknoloji gazetecisi Davey Winder’ın 12 Ağustos 2025 tarihli raporuna göre, kullanıcıları hedef alan yeni ve oldukça ikna edici bir “hibrit” saldırı dalgası başladı. Bu yeni yöntemde siber saldırganlar, hem telefon görüşmelerini hem de e-postaları kullanarak kurbanlarının hesaplarını saniyeler içinde ele geçiriyor.
Haberi PodCast olarak dinlemek isterseniz;
Saldırı Nasıl Gerçekleşiyor? Adım Adım Tehlike
Saldırı, kurbanların Google destek ekibinden aradığını iddia eden bir telefonla başlıyor. Kullanıcılar, hesaplarının bir başkası tarafından ele geçirilmeye çalışıldığı konusunda uyarılıyor ve paniğe sevk ediliyor. Dolandırıcıların adımları ise şöyle işliyor:
- Telefon Araması: Saldırgan, kendisini “Google Destek” çalışanı olarak tanıtarak hesabınızda şüpheli bir aktivite tespit edildiğini ve güvenliğiniz için şifrenizi derhal sıfırlamaları gerektiğini söylüyor.
- Güven Tuzağı: Siz telefondayken, saldırgan sizin adınıza gerçekten bir “şifre sıfırlama” talebi başlatıyor. Bu nedenle, Gmail hesabınıza Google tarafından gönderilen gerçek bir şifre sıfırlama e-postası alıyorsunuz.
- Hesabı Teslim Etme: Saldırgan, telefonda size gelen e-postadaki doğrulama kodunu, “hesabınızı güvence altına almak için” kendisine okumanızı istiyor. Kodu paylaştığınız anda, saldırgan bu kodu kullanarak şifrenizi sıfırlıyor ve hesabınızın tüm kontrolünü ele geçiriyor.
Bu yöntemin tehlikeli olmasının sebebi, hem sosyal mühendislik (telefonla ikna) hem de meşru sistemleri (Google’ın şifre sıfırlama e-postası) bir arada kullanmasıdır.
Google’dan Resmi Açıklama ve Endişe Verici Veriler
Bu yeni saldırı dalgası, kullanıcıların yaşadıklarını paylaştığı Gmail Subreddit gibi platformlarda gün yüzüne çıktı. Konuyla ilgili açıklama yapan bir Google sözcüsü, durumu ciddiyetle takip ettiklerini belirterek şu kritik uyarıyı yaptı: “Tüm kullanıcılarımızı dikkatli olmaya teşvik ediyoruz. Google, şifrenizi sıfırlamak veya hesap sorunlarını gidermek için sizi asla telefonla aramaz.”
Google’ın kendi verileri de tehlikenin boyutunu gözler önüne seriyor. Şirkete göre, e-posta yoluyla gönderilen şifre çalma tehditlerinin sayısı geçtiğimiz yıl %84 oranında arttı ve bu artışın 2025’te daha da yoğunlaştığı belirtiliyor. Bu durum, ShinyHunters adlı grupla ilişkilendirilen ve Google’ın Salesforce veritabanını hedef alan son veri ihlaliyle birleştiğinde, siber güvenlik alarmı seviyesini yükseltiyor.
Hesabınızı Korumak İçin Atmanız Gereken 3 Kritik Adım
Bu ve benzeri saldırılardan korunmak için Google’ın önerdiği ve uzmanların şiddetle tavsiye ettiği adımları hemen uygulamanız büyük önem taşıyor:
- Google Güvenlik Kontrolü’nü Yapın: Google’ın sunduğu bu otomatik araç, hesabınızdaki güvenlik ayarlarını kontrol eder, eksik veya riskli durumları tespit eder ve düzeltmeniz için size yol gösterir. Bu, yapabileceğiniz en hızlı ve etkili koruma adımıdır.
- Gelişmiş Koruma Programı’nı Değerlendirin: Eğer hesabınızda çok kritik bilgiler bulunuyorsa veya yüksek risk altında olduğunuzu düşünüyorsanız, Google’ın Gelişmiş Koruma Programı’nı etkinleştirebilirsiniz. Bu program, zararlı indirmeleri engeller, üçüncü parti uygulamaların veri erişimini kısıtlar ve hesap kurtarma sürecine ek güvenlik katmanları ekler.
- Geçiş Anahtarı (Passkey) Kullanın: Şifrelerin yerini alan bu yeni nesil teknoloji, hesap ele geçirme saldırılarını büyük ölçüde engeller. Google’ın araştırmasına göre geçiş anahtarları; SMS veya uygulama tabanlı tek kullanımlık şifrelerden çok daha güçlü bir koruma sağlıyor.
