Microsoft Çözüm Danışmanı olan Sam Mitrovic, Gmail hesabına yapılan karmaşık dolandırıcılık girişimini kendi deneyimlerinden yola çıkarak anlatmıştır. Mitrovic, başlangıçta hiçbir hatırlaması olmayan bir Gmail hesabının kurtarma işlemi için onay isteyen bir bildirim almıştır. Bu talebi reddettikten sonra, Google Sydney’den gelen bir aramayı kaçırmıştır. Bir hafta sonra, benzer bir bildirimle tekrar karşılaşan Mitrovic, yine onaylamayı reddetmiş ve ardından telefonla aranmıştır.
Mitrovic, bu kez telefonu açtığında karşısında kendisini Avustralya’dan arayan birisinin yerine, aslen Amerikalı bir dolandırıcı olduğunu fark etmiştir. Dolandırıcı, Mitrovic’in hesabında şüpheli bir etkinlik olduğunu ve veri indiren birinin olduğunu iddia etmiştir. Bu durum üzerine şüphelenen Mitrovic, dolandırıcıları test etmek için doğrulama e-postası talep etmiştir. Gelen e-posta ilk bakışta gerçek gibi görünse de, dikkatli bir inceleme sonucunda sahte bir alan adı olduğu fark edilmiştir. Ayrıca, telefonda duyduğu sesin yapay zeka tarafından üretildiğini anlayan Mitrovic, dolandırıcıların oyununa gelmemek için telefonu hemen kapatmıştır.
Yapılan araştırmalar sonucunda, dolandırıcıların Salesforce CRM kullanarak sahte e-postalar gönderdiği belirlenmiştir. Bu sistem, gönderenin adresini sahte olarak değiştirmesine ve e-postaların Gmail/Google sunucuları üzerinden gönderilmesine imkan tanımaktadır. Bu yöntemle bir Reddit kullanıcısının da benzer bir saldırıya uğradığı bilgisi paylaşılmıştır. Maalesef, bazı kullanıcılar dolandırıcıların google çalışanı olduğuna inanarak hesaplarını ele geçirmektedir.
Kullanıcıları dolandırıcılık girişimlerine karşı uyararak, hesap kurtarma işlemlerini onaylamamaları ve şüpheli durumlarda şirketin gerçek telefon numarasını arayarak doğrulama yapmalarını önermektedir. Ayrıca kişisel bilgileri paylaşmamaları ve güvenlik önlemleri olan iki faktörlü kimlik doğrulama gibi yöntemleri kullanmalarını tavsiye etmektedir.

















