Ankara24.com
close
up
Gelen SMS te bu harf eksikse sakın tıklamayın Sözcü Gazetesi

Gelen SMS te bu harf eksikse sakın tıklamayın Sözcü Gazetesi

Ankara24.com, Sozcu kaynağından alınan verilere dayanarak duyuru yapıyor.

Yeni yayımlanan araştırma, sigorta tekliflerinden iş ilanlarına, evcil hayvan bakıcısı ve özel ders platformlarına kadar pek çok hizmette kullanılan SMS tabanlı giriş yöntemlerinin dolandırıcılık, kimlik hırsızlığı ve yetkisiz hesap erişimlerine kapı araladığını ortaya koydu. Araştırmaya göre, 175’ten fazla hizmet adına SMS gönderen 700’ün üzerinde sistem noktası (endpoint), kullanıcı güvenliğini zayıflatan uygulamalar içeriyor.

En büyük sorunlardan biri, SMS ile gönderilen bağlantıların tahmin edilebilir veya kolayca çoğaltılabilir olması. Güvenlik belirteçleri basitçe değiştirildiğinde, saldırganlar başkalarının hesaplarına erişebiliyor, kişisel bilgileri görüntüleyebiliyor ve bazı durumlarda kullanıcı gibi işlem yapabiliyor.

Araştırmacılar, bu saldırıların temel-orta seviye web güvenliği bilgisiyle ve tüketici düzeyi donanımla büyük ölçekte gerçekleştirilebildiğini vurguluyor. Üstelik birçok link yıllarca geçerliliğini koruyor, bu da yetkisiz erişim riskini artırıyor.

“KOLAY VE SÜRTÜNMESİZ” AMA GÜVENSİZ

Sorunu ağırlaştıran bir diğer unsur, SMS’in şifreli olmaması. Geçmişte milyonlarca kısa mesajın depolandığı ve içinde isimler, adresler, kullanıcı adları, parolalar, finans başvuruları gibi hassas verilerin bulunduğu açık veritabanları tespit edilmişti. Buna rağmen, “kolay ve sürtünmesiz” olduğu gerekçesiyle SMS tabanlı giriş yaygınlığını sürdürüyor.

YÜZ BİNLERCE GİRİŞ LİNKİ İNCELENDİ

Araştırmacılar, 33 milyondan fazla mesajdan elde ettikleri 322 binin üzerinde benzersiz giriş linkini inceledi. Bunların 701 endpoint’ten gelen ve 177 hizmeti kapsayan kısmının, kimlik numarası, doğum tarihi, banka hesap bilgileri ve kredi skoru gibi kritik kişisel verileri açığa çıkarabildiği belirlendi. Hizmetlerin 125’i, düşük güvenlikli token’lar nedeniyle toplu link tahminine açık bulundu.

Uzmanlara göre sorumluluk büyük ölçüde hizmet sağlayıcılarda. Kullanıcılara “hassas bilgi vermeyin” demek yeterli değil; zira listede milyonlarca kullanıcısı olan, tanınmış platformlar da var.

“KRİPTOGRAFİK VE GÜÇLÜ” OLMALI

Öte yandan uzmanlar, “sihirli link” (magic link) yönteminin başlı başına güvensiz olmadığını; ancak kısa süreli, ilk girişte geçersizleşen ve kriptografik olarak güçlü olması gerektiğini vurguluyor. Bazı gizlilik odaklı siteler e-posta ile bu yöntemi kullanıyor; ancak bankalar ve büyük veri barındıran servisler için yeterli görülmüyor.

Güvenliği artırmak için ikinci bir güçlü doğrulama faktörü ve deneme sayısı sınırlaması da şart.

SAHTE SMS'LER NASIL ANLAŞILIR, NASIL KORUNMALIYIZ?

Kaynağı doğrulayın: Tanımadığınız numaralardan gelen SMS’lerdeki linklere tıklamayın.

Resmi kanalları kullanın: Banka, sigorta veya diğer hizmetlerin resmi uygulama ve web siteleri üzerinden giriş yapın.

Şüpheli linklere dikkat edin: URL’nin doğru ve güvenli (https) olduğundan emin olun eğer bu harfler yoksa gelen SMS'lere tıklamayın.

Kişisel bilgilerinizi paylaşmayın: SMS üzerinden istenen kimlik, banka veya kredi bilgilerini asla göndermeyin.

İki faktörlü doğrulama kullanın: Mümkünse SMS yerine uygulama tabanlı doğrulamayı tercih edin.

Cihazınızı koruyun: Telefonunuza güncel antivirüs ve güvenlik yazılımları yükleyin.

Daha fazla bilgi ve son haberler için Ankara24.com'ı takip edin.
seeGörüntülenme:108
embedKaynak:https://www.sozcu.com.tr
archiveBu haber kaynaktan arşivlenmiştir 23 Ocak 2026 08:46 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

AYDIN 1. ASLİYE HUKUK MAHKEMESİ

24 Nisan 2026 00:03see205

Okul saldırıları komisyonu Resmi Gazete de

24 Nisan 2026 00:47see201

T.C. GELİR İDARESİ BAŞKANLIĞI

24 Nisan 2026 00:23see198

Sergen Yalçın: Tek düşüncemiz kupayı kazanmak!

24 Nisan 2026 00:00see195

Galatasaray mı? Fenerbahçe mi? Bahçeli’den ters köşe yapan cevap

24 Nisan 2026 00:37see195

Trump’tan İran için nükleer mesaj: Kullanmama gerek yok

24 Nisan 2026 00:40see193

BÖLGE GENELİ PARK YAPILMASI VE REVİZE YAPIM İŞİ

24 Nisan 2026 00:03see191

Ekipler 80 metrelik uçuruma yuvarlanan vatandaş için seferber oldu Antalya Haberleri

24 Nisan 2026 00:44see191

Giresun da feci kaza kamerada: 4 kişi yaralandı VİDEO İZLE

24 Nisan 2026 00:00see189

Pendik te balkonda silah şarjörüne mermi dolduran şüpheli yakalandı

24 Nisan 2026 00:01see185

Trump tan peş peşe açıklamalar: Şu an bir anlaşma yapabilirim

24 Nisan 2026 00:29see184

Sarıyer’de iki firari yakalandı: 27 yıl cezası vardı İstanbul Haberleri

24 Nisan 2026 00:50see182

Hizbullah tan roketli saldırı: İsrail in kuzeyinde sirenler çaldı Dünya Haberleri

24 Nisan 2026 00:34see177

İran ı karıştıracak Hamaney iddiası: Ülkeyi generaller yönetiyor Sözcü Gazetesi

24 Nisan 2026 01:02see169

Paşinyan Erivan da Türk bayrağının yakılmasını kınadı Dış Haberler

24 Nisan 2026 01:01see166

Arka plan okuması: Kerkük’te bir şeyler oldu Yahya Bostan

24 Nisan 2026 04:06see166

Habertürk Manşet 23 Nisan 2026 (Sahte Fatura, Gerçek Para: Dev Kara Para Ağı Çökertildi)

24 Nisan 2026 03:03see165

590 milyonluk altın ve döviz yakalandı

24 Nisan 2026 01:50see161

Şırnak ta 590 milyon liralık kaçakçılık operasyonu

24 Nisan 2026 02:12see160

CHP Genel Başkanı Özgür Özel: Milletin elimize verdiği bayrağı bırakmayız

24 Nisan 2026 00:15see158
newsSon haberler
Günün en taze ve güncel olayları