Merhaba, Değerli THT kullanıcıları. Bir konuda fikir edinmek amacıyla bir sorum olacaktı. Bir telefon, sadece telefon ile sesli görüşülerek ele geçirilebilir mi? Herhangi bir linke tıklama olmadan.
Başıma bugün böyle bir olay geldi, telefonumdaki tüm rehberim, google hesaplarım, samsung account hesabımdan çıkış yapıldı. Herhangi bir hesabımın şifre değişimi olmamış, herhangi bir banka hesabımdan para çıkışı, kredi kartından herhangi bir harcama olmamış. Bunun nedeni nedir, olayın akıbeti ne olabilir?
Yapabileceğim güvenlik önlemleri neler olabilir, ne yapmalıyım? Yardım, destek ve görüşlerinizi bekliyorum.
Merhaba,
Sadece bir telefon görüşmesiyle, hiçbir şeye tıklamadan telefonun ele geçirilmesi teknik olarak mümkün değil. Güncel Android / iOS sistemlerinde uzaktan sadece arama yoluyla hacklenme gibi bir durum yok. Eskiden bazı
0-day güvenlik açıkları vardı. Örneğin WhatsApp’ın 2019’daki “çağrı ile casus yazılım yüklenmesi” olayı yaşandı, ama bunlar istisnai, çok pahalı ve devlet destekli saldırılardı.
Senin anlattığın durumda olanlar daha çok şu ihtimallere uyuyor:
Sosyal mühendislik / dolandırıcılık girişimi, telefonla arayıp sahte yetkili gibi davranıp senden bilgi almaya çalışmış olabilirler. Sen farkında olmadan bir şifre, doğrulama kodu veya onay vermiş olabilirsin.
Hesap senkronizasyonu / oturum düşmesi, bazen Google, Samsung, iCloud gibi hesaplarda olağan dışı giriş olursa güvenlik için hesap oturumlarını otomatik sonlandırır. “Hesaplarım kendiliğinden çıkış yaptı” dediğin şey aslında sistemin seni korumak için yaptığı hamle olabilir.
SIM kart ile ilgili saldırılar (SIM swap / klonlama ihtimali), eğer hattın üzerine başka cihazda işlem yapılırsa, SMS doğrulamalar ele geçirilebilir. Çok kritik ve nadir bir durum ama bankacılık dolandırıcılıklarında kullanılır.
Sen farkında olmadan yüklediğin bir uygulama, telefon rehberine veya hesap oturumlarına erişmiş olabilir.
Gmail, Samsung Account, sosyal medya, banka uygulamaları dahil tüm hesaplarının şifresini güçlü ve farklı yap. Google, Samsung, bankalar, Instagram vs. için SMS yerine Authenticator uygulaması kullanmanı tavsiye ederim. Antivirüs uygulaması ile cihazını tarat. Android sürümünü, güvenlik yamalarını güncelle. Operatörüne gidip “SIM swap yapılmış mı, hattım başka cihaza kopyalanmış mı?” diye sor. Özellikle son yüklediğin uygulamalara dikkat et.
Google hesabında cihaz aktivitelerini kontrol et: myaccount.google.com/security Buradan hangi cihazlar giriş yapmış görebilirsin. Şüpheli cihaz varsa çıkar.