Təsəvvür et: telefonuna bildiriş gəlir, hər şey normal görünür. Göndərən tanışdır, mətn rəsmidir, dizayn tanışdır. Hətta içində yazılan məbləğ səni bir anlıq diksindirir: “iPhone alışı təsdiqləndi” və ya “Apple Pay əməliyyatı həyata keçirildi”. Panikaya düşürsən, düşünmədən reaksiya verirsən… və məhz həmin an tələ işləyir.
Son dövrdə iPhone istifadəçilərini hədəf alan yeni fişinq hücumu klassik aldatma üsullarından fərqli olaraq daha ağıllı və daha təhlükəlidir. Bu dəfə hakerlər saxta email yaratmaqla kifayətlənmir — onlar istifadəçiyə rəsmi görünən sistem mesajları göndərərək etibarı silaha çevirirlər. Bu isə o deməkdir ki, əvvəl işləyən “spamdır, sil” refleksi artıq hər zaman kifayət etmir.
Bu hücumun gücü texniki deyil, psixoloji tərəfdə gizlidir. Mesajın məqsədi səni qorxutmaqdır. Çünki qorxu düşüncəni zəiflədir. İnsan panik vəziyyətdə olanda analiz etmir, reaksiya verir. Məhz bu səbəbdən mesajlarda “təcili”, “təhlükə”, “təsdiqlənmiş əməliyyat” kimi sözlər istifadə olunur. Sən isə “nə baş verir?” sualı ilə hərəkətə keçirsən.
Ən təhlükəli tərəfi isə budur ki, bu mesajlar adi saxta linklər kimi görünmür. Onlar real sistem mesajına o qədər bənzəyir ki, istifadəçi fərqi hiss etmir. Bəzi hallarda mesajın özü belə problemli deyil — problem onun içində verilən istiqamətləndirmədədir. Səni ya zəng etməyə, ya da başqa bir linkə yönləndirirlər. Oradan sonra isə məlumatların yavaş-yavaş ələ keçirilir.
Burada ən vacib məqam bir şeyi anlamaqdır: bu hücum sənin telefonunu yox, sənin qərarını hədəf alır. Yəni cihaz nə qədər təhlükəsiz olsa da, yanlış addım hər şeyi dəyişə bilər.
Bu cür hallarda nə etməli? Ən sadə, amma ən güclü qayda, tələsmə. Heç bir mesaj səni dərhal qərar verməyə məcbur etməməlidir. Əgər belə hiss yaradırsa, bu artıq şübhə üçün səbəbdir. Hesabınla bağlı məlumatı yoxlamaq istəyirsənsə, bunu yalnız rəsmi tətbiq üzərindən et. Mesajdakı link və ya nömrə sənin üçün təhlükə ola bilər.
Digər vacib məsələ isə vərdişlərdir. İki mərhələli doğrulama aktivdirsə, proqram təminatı yenilənirsə və sən yalnız rəsmi mənbələrdən istifadə edirsənsə, risk xeyli azalır. Amma yenə də son qərar səndə qalır.
Bu hadisə bir reallığı açıq göstərir: texnologiya nə qədər inkişaf edirsə, aldatma üsulları da bir o qədər “ağıllı” olur. Artıq təhlükə kobud səhvlərdə deyil, incə detallardadır.
Sonda isə sadə, amma vacib bir həqiqət qalır:
ən təhlükəli virus proqram deyil — düşünmədən verilən qərardır.