
X platform güvenlik konusunda kritik bir uyarı geldi. Yapay zeka topluluğunun önde gelen isimlerinden LLMJunky, son bir hafta içinde beş farklı kimlik avı girişimiyle karşılaştığını açıkladı. Saldırganlar, Anthropic, Bloomberg ve WSJ adına sahte hesaplar oluşturarak yapay zeka profesyonellerinin kredi kartı bilgilerini çalmaya çalışıyor.
## X Platformu’nda Yeni Nesil Phishing Saldırıları
LLMJunky’nin paylaşımına göre saldırganlar, son derece ikna edici sahte hesaplar kullanıyor. Bu hesapların bazıları uzun bir geçmişe ve 3.000’den fazla takipçiye sahip. 2012 yılında oluşturulmuş hesaplar bile bulunuyor. Gönderilen Calendly linkleri ise profesyonel bir görünüm sunuyor.
## Saldırganların Kullandığı Yöntemler
Bu tür X platform güvenlik ihlallerinde saldırganlar genellikle şu adımları izliyor:
- Tanınmış şirketlerin sahte temsilcisi rolünde hesaplar oluşturma
- İkna edici profil geçmişi ile güven oluşturma
- Calendly veya benzeri profesyonel görünümlü toplantı linkleri paylaşma
- Çalışan teklifleri veya iş fırsatları adı altında bilgi toplama
## Yapay Zeka Topluluğu Risk Altında
Bu saldırılar, özellikle yapay zeka sektöründe çalışan profesyonelleri hedef alıyor. Yüksek profilli isimler ve teknoloji, saldırganların dikkatini çekiyor. X platformunun açık yapısı, bu tür sahte hesapların oluşturulmasını kolaylaştırıyor.
## Korunma Yöntemleri
Güvenlik uzmanları, X platformu’nda bilinmeyen kişilerden gelen Calendly veya toplantı linklerine tıklamamayı, herhangi bir şirket temsilcisiyle görüşmeden önce doğrudan şirketin resmi kanallarından doğrulama yapmayı öneriyor. Ayrıca siber güvenlik konusunda bilinçli olmak ve şüpheli hesapları raporlamak kritik önem taşıyor.
Sonuç olarak, X platform güvenlik açıklarından yararlanan bu kimlik avı saldırıları, yapay zeka topluluğunu ciddi şekilde tehdit ediyor. Özellikle LinkedIn ve X gibi platformlarda iş fırsatları sunan sahte hesaplara karşı dikkatli olunması gerekiyor.
Kaynak: @LLMJunky
Henüz yorum yok. İlk yorumu siz yapın!