TikTok'ta 5 dolandırıcılık yöntemi
TikTok’taki dolandırıcılık yöntemlerini inceleyen ESET uzmanları en çok kullanılan beş yolu belirledi ve uyarılarını paylaştı.
Küçük yatırımla çabuk zengin olma ve kripto dolandırıcılıkları: Dolandırıcılar, fazla bir çaba göstermeden büyük getiriler elde etme iddialarıyla insanları kandırmayı severler. Kripto paralar son zamanlarda yükselişe geçtiği (ve inişe geçtiği) için çevrimiçi ortamlarda büyük ses getiriyorlar. Konu insanların parasını çalmaya gelince TikTok en çok tercih edilen platform olmaya devam ediyor.
TikTok kimlik avı mesajları: Sahte TikTok e-postası veya mesajı, tipik bir kimlik avı mesajı gibi rastgele gönderilen bir mesaj olsa da bir TikTok kullanıcısının gelen kutusuna düşmesi ümit edilir. Dolandırıcılar kullanıcılara; doğrulanmış rozet, daha fazla takipçi veya dahası bir sponsorluk teklif etmeye çalışabilir. Kurban, mesajın içerisindeki bağlantıya tıklar tıklamaz TikTok giriş bilgilerini talep eden bir siteye yönlendirilir. Söz konusu hesapta iki faktörlü kimlik doğrulaması (2FA) etkinleştirilmemişse (ki varsayılan olarak TikTok hesapları bunu yapmıyor) giriş bilgilerine ulaşıldığı an bilgisayar korsanları hesabın kontrolünü ele geçirir ve hatta asıl kullanıcının hesaba erişimini engelleyebilir.
Bot hesaplar: TikTok’ta ne yazık ki hala hedeflenen kullanıcıların gerçek bir kişiyle sohbet ettiklerini düşünmelerine neden olarak kullanıcılarla akıllıca etkileşime geçebilen birçok bot hesap bulunuyor. Bu bot hesaplar nihayetinde kurbanlardan hassas bilgilerini isteyebilir veya kurbanların kimlik bilgilerini avlama veya telefonlarına kötü amaçlı yazılımlar yükleme amacıyla onları sahte bir internet sitesine yönlendirebilir.
Sahte TikTok uygulamaları: Bazen TikTok’taki sahte hesaplar, indirilmeye hazır uygulamaların reklamını yapar. Sorun, söz konusu uygulamaların da sahte olmasıdır. Bazı hesaplar, belirli ücretli uygulamaların belli başlı üçüncü taraf uygulama mağazalarından ücretsiz indirilebileceğini söyleyebilir. Ancak bu uygulamalar, aslında bilgilerinizi çalma amacıyla cihazınıza kötü amaçlı yazılım ya da reklam yazılımı yüklerler.
Sahte ünlüler: Bazı hesaplar, gerçek ünlüleri taklit etmeye çalışabilir. Bu dolandırıcılık yöntemi genellikle, bir ünlünün hesabındaki içeriğin kopyalanmasıyla gerçekleştirilir. Bu dolandırıcılık yöntemi mümkün olduğunca çok takipçiye sahip olmak için kullanılır ve dolandırıcılar fark edilip şikayet edilmeden önce kripto para yatırım dolandırıcılığı gibi daha fazla dolandırıcılık yönteminin tanıtımını yapmak için söz konusu platformu kullanabilir.
TikTok’ta nasıl güvende kalırsınız?
Bir kurbanın telefonun yakınında olmadan ve sinsice ekranını gözetlemeden birinin TikTok hesabını ele geçirmek zor olsa da siz yine de iki faktörlü kimlik doğrulamasını aktif hale getirdiğinizden emin olun. Bu uygulama, aynı zamanda e-posta adresinize gönderilen kodu da gerektireceğinden siber suçlular telefonunuza gönderilen sıfırlama kodunu görebilseler dahi onları hesabınızdan uzak tutmanıza yardımcı olacaktır.
Diğer platformlar gibi TikTok da sizden asla hesap bilgilerinizi, şifrenizi, tek kullanımlık parolanızı veya diğer doğrulama yöntemlerinden herhangi birini talep etmez. Çok ciddi bir hale gelen bu durum karşısında önlem olarak, sizi kişisel bilgilerinizi paylaşmanız için e-posta veya uygulama içi mesajlarla kandırmaya çalışabilecek dolandırıcılara karşı dikkatli olmanız önem taşıyor.
İstenmeyen e-posta ya da muhtemelen kimlik avı girişiminde bulunacağını düşündüğünüz TikTok videoları ile karşılaşırsanız bu durumu hemen TikTok’a şikayet edin ve ilgili herhangi bir bağlantıya tıklamayın.