İçeriğe geç

Sahte ChatGPT ve Gemini Siteleri Reklam Hesaplarını ve MFA Kodlarını Çalıyor

Sahte ChatGPT ve Gemini Siteleri Reklam Hesaplarını ve MFA Kodlarını Çalıyor — openai

Özet

Sahte ChatGPT ve Gemini siteleri, reklam hesaplarını çalarak bütçeleri boşaltıyor ve MFA kodlarını ele geçiriyor. Kullanıcıların ve işletmelerin alması gereken önlemler burada.

Sahte AI Platformları Yeni Bir Tehdit Oluşturdu

Günümüzün dijital ekosisteminde yapay zeka destekli sohbet botları, hem bireysel kullanıcılar hem de işletmeler için vazgeçilmez bir araç haline geldi. Ancak, bu popülerliğin karanlık bir yüzü de ortaya çıktı: sahte ChatGPT ve Gemini siteleri, reklam hesaplarına yetkisiz erişim sağlamak ve çok faktörlü kimlik doğrulama (MFA) kodlarını çalmak için karmaşık bir saldırı zinciri kuruyor.

Saldırı Nasıl İşliyor?

  1. Sahte Giriş Sayfası – Saldırganlar, OpenAI ve Google Gemini'in resmi görünümlerini taklit eden web sayfaları oluşturuyor. Bu sayfalarda, kullanıcıların oturum açma bilgileri ve MFA kodları isteniyor.
  2. Reklam Hesapları Hedefleniyor – Özellikle Google Ads, Meta Ads ve Microsoft Advertising gibi platformlarda çalışan ajanslar ve bireysel reklamverenler, sahte giriş sayfalarına yönlendiriliyor. Giriş bilgileri çalındıktan sonra saldırganlar, reklam bütçelerini boşaltmak, sahte kampanyalar oluşturmak ya da hesabı tamamen ele geçirmek için kullanıyor.
  3. MFA Kodlarının Çalınması – Tek seferlik kodlar, genellikle SMS ya da kimlik doğrulama uygulamaları üzerinden gönderiliyor. Sahte sayfalarda bu kodlar anlık olarak kaydediliyor ve saldırganların kontrolündeki sunuculara iletiliyor.

Etkilenen Taraflar ve Potansiyel Zararlar

  • Küçük ve Orta Ölçekli İşletmeler: Reklam harcamalarının aniden tükenmesi, kampanya performansının düşmesi ve itibar kaybı.
  • Dijital Ajanslar: Müşteri hesaplarının çalınması, sözleşme ihlalleri ve yasal sorumluluklar.
  • Bireysel Kullanıcılar: Kişisel verilerin sızması ve kimlik hırsızlığı riski.

Güvenlik Uzmanlarından Uyarılar

BleepingComputer tarafından yayımlanan rapora göre, bu tür sahte siteler genellikle sosyal medya ve e‑posta kampanyalarıyla yayılıyor. Kullanıcıların dikkat etmesi gereken bazı kritik noktalar şunlar:

  • URL Kontrolü: Resmi domain (ör. openai.com veya gemini.google.com) dışındaki adreslere kesinlikle giriş yapılmamalı.
  • İki Faktörlü Doğrulama Yöntemi: Mümkünse, fiziksel güvenlik anahtarı (YubiKey gibi) kullanmak SMS tabanlı MFA'ya göre çok daha güvenli.
  • Tarayıcı Uzantıları: Phishing koruması sağlayan uzantılar ve güvenlik duvarları, sahte sayfaları önceden tespit edebiliyor.

Şirketlerin Alması Gereken Önlemler

  • Eğitim ve Farkındalık: Çalışanlara düzenli phishing farkındalık eğitimleri verilmeli.
  • Güçlü Parola Politikaları: Tekrarlanan şifrelerin kullanımını engellemek ve parola yöneticileri teşvik edilmelidir.
  • Güvenlik İzleme: Reklam platformları, olağandışı oturum açma denemelerini ve bütçe hareketlerini gerçek zamanlı izlemeli.

Son Söz

Sahte ChatGPT ve Gemini siteleri, yapay zekanın popülerliğinden faydalanarak siber suçlulara yeni bir saldırı vektörü sunuyor. Kullanıcıların ve işletmelerin, kimlik doğrulama süreçlerini sıkılaştırması ve dijital ortamda gördükleri her şeyin kaynağını doğrulaması hayati önem taşıyor. Bu tehdit, sadece bir kez ortaya çıkan bir olay değil; AI tabanlı hizmetlerin yaygınlaşmasıyla birlikte benzer saldırıların sıklığı artabilir. Bu yüzden, güvenlik önlemlerinin sürekli güncellenmesi ve farkındalık kampanyalarının sürdürülmesi şart.

Bu haber, BleepingComputer’ın yayınladığı rapor doğrultusunda derlenmiştir.