Ankara24.com
close
up
Gelen SMS te bu harf eksikse sakın tıklamayın Sözcü Gazetesi

Gelen SMS te bu harf eksikse sakın tıklamayın Sözcü Gazetesi

Ankara24.com, Sozcu kaynağından alınan verilere dayanarak duyuru yapıyor.

Yeni yayımlanan araştırma, sigorta tekliflerinden iş ilanlarına, evcil hayvan bakıcısı ve özel ders platformlarına kadar pek çok hizmette kullanılan SMS tabanlı giriş yöntemlerinin dolandırıcılık, kimlik hırsızlığı ve yetkisiz hesap erişimlerine kapı araladığını ortaya koydu. Araştırmaya göre, 175’ten fazla hizmet adına SMS gönderen 700’ün üzerinde sistem noktası (endpoint), kullanıcı güvenliğini zayıflatan uygulamalar içeriyor.

En büyük sorunlardan biri, SMS ile gönderilen bağlantıların tahmin edilebilir veya kolayca çoğaltılabilir olması. Güvenlik belirteçleri basitçe değiştirildiğinde, saldırganlar başkalarının hesaplarına erişebiliyor, kişisel bilgileri görüntüleyebiliyor ve bazı durumlarda kullanıcı gibi işlem yapabiliyor.

Araştırmacılar, bu saldırıların temel-orta seviye web güvenliği bilgisiyle ve tüketici düzeyi donanımla büyük ölçekte gerçekleştirilebildiğini vurguluyor. Üstelik birçok link yıllarca geçerliliğini koruyor, bu da yetkisiz erişim riskini artırıyor.

“KOLAY VE SÜRTÜNMESİZ” AMA GÜVENSİZ

Sorunu ağırlaştıran bir diğer unsur, SMS’in şifreli olmaması. Geçmişte milyonlarca kısa mesajın depolandığı ve içinde isimler, adresler, kullanıcı adları, parolalar, finans başvuruları gibi hassas verilerin bulunduğu açık veritabanları tespit edilmişti. Buna rağmen, “kolay ve sürtünmesiz” olduğu gerekçesiyle SMS tabanlı giriş yaygınlığını sürdürüyor.

YÜZ BİNLERCE GİRİŞ LİNKİ İNCELENDİ

Araştırmacılar, 33 milyondan fazla mesajdan elde ettikleri 322 binin üzerinde benzersiz giriş linkini inceledi. Bunların 701 endpoint’ten gelen ve 177 hizmeti kapsayan kısmının, kimlik numarası, doğum tarihi, banka hesap bilgileri ve kredi skoru gibi kritik kişisel verileri açığa çıkarabildiği belirlendi. Hizmetlerin 125’i, düşük güvenlikli token’lar nedeniyle toplu link tahminine açık bulundu.

Uzmanlara göre sorumluluk büyük ölçüde hizmet sağlayıcılarda. Kullanıcılara “hassas bilgi vermeyin” demek yeterli değil; zira listede milyonlarca kullanıcısı olan, tanınmış platformlar da var.

“KRİPTOGRAFİK VE GÜÇLÜ” OLMALI

Öte yandan uzmanlar, “sihirli link” (magic link) yönteminin başlı başına güvensiz olmadığını; ancak kısa süreli, ilk girişte geçersizleşen ve kriptografik olarak güçlü olması gerektiğini vurguluyor. Bazı gizlilik odaklı siteler e-posta ile bu yöntemi kullanıyor; ancak bankalar ve büyük veri barındıran servisler için yeterli görülmüyor.

Güvenliği artırmak için ikinci bir güçlü doğrulama faktörü ve deneme sayısı sınırlaması da şart.

SAHTE SMS'LER NASIL ANLAŞILIR, NASIL KORUNMALIYIZ?

Kaynağı doğrulayın: Tanımadığınız numaralardan gelen SMS’lerdeki linklere tıklamayın.

Resmi kanalları kullanın: Banka, sigorta veya diğer hizmetlerin resmi uygulama ve web siteleri üzerinden giriş yapın.

Şüpheli linklere dikkat edin: URL’nin doğru ve güvenli (https) olduğundan emin olun eğer bu harfler yoksa gelen SMS'lere tıklamayın.

Kişisel bilgilerinizi paylaşmayın: SMS üzerinden istenen kimlik, banka veya kredi bilgilerini asla göndermeyin.

İki faktörlü doğrulama kullanın: Mümkünse SMS yerine uygulama tabanlı doğrulamayı tercih edin.

Cihazınızı koruyun: Telefonunuza güncel antivirüs ve güvenlik yazılımları yükleyin.

Daha fazla bilgi ve son haberler için Ankara24.com'ı takip edin.
seeGörüntülenme:95
embedKaynak:https://www.sozcu.com.tr
archiveBu haber kaynaktan arşivlenmiştir 23 Ocak 2026 08:46 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

600 TL’ye el bombası atılır!

09 Mart 2026 05:15see186

Paganlar Müslüman direnişini kırabilecekler mi? Selçuk Türkyılmaz

09 Mart 2026 04:41see182

Atila Gerin: Ateş hattında kalıcı olmak istemiyoruz

09 Mart 2026 19:55see171

Trafikte siyah kutu devri başlıyor! Sürücülerin bilmesi gerekiyor

09 Mart 2026 09:57see162

Özgür Özel, Silivri de konuştu

09 Mart 2026 18:37see159

CANLI Trabzonspor, Kayserispor deplasmanında! İşte Fatih Tekke nin ilk 11 tercihi...

09 Mart 2026 19:03see156

Konya da kardeşine hakaret edildiğini öne süren maganda okul basıp çocuk dövdü

09 Mart 2026 17:05see153

Pakistan Donanması, deniz ticaretine yönelik tehditlere karşı refakat operasyonu başlattığını duyurdu

09 Mart 2026 21:14see150

Soruşturma başlatıldı! Aston Villa nın yıldızı Emiliano Martinez e büyük şok Fanatik Gazetesi Futbol Haberleri Spor

09 Mart 2026 20:22see149

İmamoğlu suç örgütü davası başladı! Kayıp 53 milyarın hesabını verecek! Gözler Silivri’de

09 Mart 2026 11:57see148

Cumhurbaşkanı Erdoğan: Savaş uzadıkça tablo daha da kötüleşecek

09 Mart 2026 20:45see147

Volkan Demirel: Önemli 1 puan aldık Gençlerbirliği Haberleri

10 Mart 2026 00:30see146

Suudi Arabistan dan iki petrol sahası için kritik adım Enerji Haberleri

09 Mart 2026 15:24see144

Akaryakıtta çifte zam geldi! Benzine ve motorine zam mı geldi, ne kadar zam geldi? 10 Mart benzin, motorin, LPG litre fiyatı ne kadar?

10 Mart 2026 00:27see139

İran dan ABD ye HIMARS Tepkisi

10 Mart 2026 00:59see139

İzmir de narkotik operasyonu: 10 tutuklama

11 Mart 2026 01:18see138

Irak ta ABD Başkonsolosluğu yakınlarında patlama sesi

11 Mart 2026 00:32see137

Cevdet Yılmaz: Savaşın uzaması sorunları derinleştirecektir

09 Mart 2026 22:21see134

Selinus Antik Kenti Nijerya da tanıtıldı Antalya Haberleri

10 Mart 2026 22:19see128

Lucas Torreira ya kötü haber!

09 Mart 2026 17:13see127
newsSon haberler
Günün en taze ve güncel olayları