Uzmanlar, son iki ayda binlerce kullanıcının sahte oylama bağlantılarıyla hedef alındığını, dolandırıcıların doğrulama kodunu ele geçirince hesabı tamamen kontrol altına aldığını söylüyor.
WhatsApp’ta yeni tuzak: Sahte oylama linkiyle doğrulama kodunuzu istiyorlar


Dolandırıcıların senaryosu son derece yalın: Rehberinizdeki bir arkadaşınızdan gelmiş gibi görünen kısa ve samimi bir mesaj gönderiliyor; içinde “bir oy ver” çağrısı ve tıklanacak bir bağlantı var. Kullanıcı linke tıkladığında sahte bir oylama sayfasına yönlendiriliyor, önce telefon numarası isteniyor, ardından cihaza gelen WhatsApp doğrulama kodunu girmeniz veya paylaşmanız talep ediliyor. Oysa oylama yok; amaç yalnızca kodu ele geçirmek.

Doğrulama kodunu alan saldırgan, kurbanın hesabına girip asıl kullanıcıyı engelliyor; ardından rehberdeki herkese aynı sahte mesajlar gönderilerek dolandırıcılık zinciri büyütülüyor. Güvenlik firmalarının tespitlerine göre saldırganlar yüzlerce sahte alan adı ve yüzlerce benzersiz bağlantı kullanarak kısa sürede binlerce kişiyi hedef aldı.
Hesabınız ele geçirilirse yeni bir doğrulama kodu isteyerek hesabınızı geri almaya çalışın, hesabınızdan para transferi yapıldıysa derhal bankanızla iletişime geçin ve rehberinizdeki kişileri durumdan haberdar ederek benzer bağlantılara tıklamamaları için uyarın.

Doğrulama kodu kesinlikle gizlidir; hiçbir koşulda paylaşmayın; para ya da acil yardım taleplerini mesajla değil, telefonla teyit edin; şüpheli mesajları WhatsApp içinden “Daha Fazla → Bildir” seçeneğiyle raporlayın.
Uzmanlar, sosyal mühendislik saldırılarının hızla evrildiğini ve en temel savunmanın dikkat olduğunu vurguluyor: Göndericinin kimliğini iki kez doğrulayın, tıklamadan önce linkin alan adını kontrol edin ve istenmeyen kod taleplerine karşı temkinli olun. Kurumlar ve medya organları, okuyucularını bu konuda bilgilendirirse zincirin kırılmasına yardımcı olabilir.