SON DAKİKA
Hava Durumu

#Whatsapp

Bursa Digital, Bursa Haber, Bursa Son Dakika - Whatsapp haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Whatsapp haber sayfasında canlı gelişmelere ulaşabilirsiniz.

Yeni bir Android dolandırıcılığı... Arama kayıtları sahte, ödemeler gerçek! Haber

Yeni bir Android dolandırıcılığı... Arama kayıtları sahte, ödemeler gerçek!

ESET'in CallPhantom adını verdiği uygulamalar, herhangi bir telefon numarasının arama geçmişine, SMS kayıtlarına ve hatta WhatsApp arama kayıtlarına erişim sağladığını iddia ediyor. Bu etkinleştirmek için kullanıcılardan ödeme yapmaları isteniyor ancak karşılığında aldıkları tek şey rastgele oluşturulan veriler. ESET’in araştırması, toplamda 7,3 milyondan fazla kez indirilmiş 28 adet bu tür sahte uygulamayı tespit etti. ESET App Defense Alliance ortağı olarak bulgularını Google’a bildirdik ve Google, bu raporda tespit edilen tüm uygulamaları Google Play’den kaldırdı. CallPhantom uygulamaları, ağırlıklı olarak Hindistan ve daha geniş Asya Pasifik bölgesindeki Android kullanıcılarını hedef alıyor. Uygulamaların çoğunda Hindistan'ın +91 ülke kodu, önceden seçili olarak geliyor ve bu uygulamalar, esas olarak Hindistan'da kullanılan bir ödeme sistemi olan UPI'yi destekliyor. CallPhantom dolandırıcılığını ortaya çıkaran ESET araştırmacısı Lukáš Štefanko şu açıklamayı yaptı: “Kasım 2025’te, Google Play’de bulunan Call History of Any Number adlı bir uygulamayı tartışan bir Reddit gönderisiyle karşılaştık. Beklendiği gibi analizimiz bu uygulama tarafından sağlanan ‘arama geçmişi’ verilerinin tamamen uydurma olduğunu gösterdi — uygulama rastgele telefon numaraları oluşturuyor ve bunları doğrudan koda gömülmüş sabit isimler, arama saatleri ve arama süreleriyle eşleştiriyor.” Genel olarak, CallPhantom uygulamaları basit bir kullanıcı arayüzüne sahip ve müdahaleci veya hassas izinler talep etmez — buna gerek yoktur. Tesadüfen, bu uygulamalar gerçek arama, SMS veya WhatsApp verilerini alabilecek herhangi bir işlev içermez. ESET'in analiz ettiği CallPhantom uygulamalarında araştırmacılar, üç farklı ödeme yönteminin kullanıldığını gördü; bunlardan ikisi Google Play'in ödeme politikasını ihlal ediyor. Bazı uygulamalar, Google Play'in resmî faturalandırma sistemi üzerinden aboneliklere dayanıyordu. Diğerleri ise üçüncü taraflar aracılığıyla yapılan ödemelere dayanıyordu; bazı durumlarda, ödeme kartı ödeme formları doğrudan CallPhantom uygulamalarına dâhil edilmişti. Sahte hizmet için talep edilen ücretler, uygulamalar arasında büyük farklılıklar gösteriyor. Uygulamalar ayrıca haftalık, aylık veya yıllık hizmetler gibi farklı abonelik paketleri sunuyor gibi görünüyor; talep edilen en yüksek fiyat 80 ABD doları. En düşük “abonelik kademesi” için talep edilen ortalama fiyat 5 Euro. Genel olarak, resmi Google Play faturalandırma sistemi üzerinden satın alınan abonelikler iptal edilebilir. Bu blog gönderisinde açıklanan 28 uygulama için uygulamalar Google Play'den kaldırıldığında mevcut abonelikler iptal edildi. Bazı durumlarda, Google Play satın alımları için geri ödeme yapılabilir. Satın alma işlemi Google Play dışında gerçekleştirildiyse — örneğin, uygulama içinden ödeme kartı bilgilerinin girilmesi veya üçüncü taraf hizmetler aracılığıyla ödeme yapılması gibi — Google aboneliği iptal edemez veya para iadesi yapamaz; bu durumda kullanıcıların ödeme sağlayıcılarıyla iletişime geçmesi gerekir.

İMO Bursa Şubesi: 'Yaptım oldu' anlayışı kabul edilemez Haber

İMO Bursa Şubesi: 'Yaptım oldu' anlayışı kabul edilemez

İnşaat Mühendisleri Odası (İMO) Bursa Şubesi, Bursa'nın geleceğini şekillendirecek 1/100.000 Ölçekli Bursa Çevre Düzeni Planı sürecinin, Bursa Büyükşehir Belediyesi tarafından yürütülen katılımsız ve aceleci bir şekilde ilerlediğini belirterek, kamuoyuna açıklamada bulundu. İMO Bursa Şubesi Yönetim Kurulu, Bursa Planlama Ajansı çatısı altında oluşturulan Danışma Kurulu’na katıldıklarını ve bu süreçte Bursa’nın geleceği için katkı sağlamaya çalıştıklarını belirtti. Ancak son gelişmelerin, sürecin sağlıklı ilerlemesine engel olduğunu ve meslek odalarının rolünü yok sayan bir yaklaşım sergilendiğini ifade etti. 28 Şubat 2026’da gerçekleştirilen son toplantıda, fizibilite raporları ve plan esaslarına ilişkin sınırlı bilgi paylaşıldığını vurgulayan İMO Bursa Şubesi, bu eksik bilgilendirmeyi eleştirdi. Bursa Şube Başkanı Serdar Atilla Erdem, bu denli önemli bir planın “ortak akıl” ve “katılımcılık” ilkesiyle hazırlanması gerektiğini ifade ederek, meslek odalarının süreçte yer almasının önemini dile getirdi. Erdem, Bursa Büyükşehir Belediyesi yetkililerinin sunumların eksik iletilmesini ve sürecin meclis onayına sunulmadan önce meslek odalarının görüşlerinin alınmamasını “kabul edilemez” olarak nitelendirirken, süreçte sağlıklı bir bilgi akışının olmaması ve planın yalnızca WhatsApp üzerinden Bursa Büyükşehir Belediye Meclisi’ne havale edilmesinin, planlamaya ve şehre zarar vereceğini söyledi. "TALEPLERİMİZE RAĞMEN İLETİLMEDİ" Tüm taleplere rağmen sunumda eksik olan, temel bilgi ve belgelerin halen taraflarına iletilmediğini vurgulayan Bursa Şube Yönetimi; bu eksiklikler arasında, "Çevre Düzeni Planı Açıklama Raporu (tam metin), Plan paftaları, Plan notlarının tamamı, Analiz ve altlık çalışmaları (nüfus projeksiyonları, ulaşım etütleri, çevresel değerlendirmeler, jeolojik ve afet risk analizleri, sosyo-ekonomik veriler vb.), Mevcut durum belgeleri (arazi kullanımı, demografik yapı, çevresel sorunlar, yeşil alanlar, kültürel miras envanteri vb.), katılım sürecine ilişkin belgeler (kurum görüşleri, ÇED raporları, resmi yazışmalar vb.) ile dijital veri ve formatların (PDF, GIS, AutoCAD vb.) olmadığını bir kez daha altını çizdi. "BU TUTUM DEVAM EDERSE AYRILACAĞIZ" İMO Bursa Şubesi, danışma kurulunun görüşlerinin alınmadan planın meclise sunulması durumunda, yalnızca görüntü oluşturmak amacıyla bu kuruldaki üyeliklerini sürdürmeyeceklerini ve bu tutumun devam etmesi halinde danışma kurulu üyeliğinden ayrılacaklarını açıkladı. İMO, bu açıklama ile, Bursa’nın “kent anayasası” niteliğinde olan Çevre Düzeni Planı’nın halkın ve meslek odalarının görüşleri alınarak hazırlanması gerektiğini vurguladı ve şeffaflık ilkesinin sağlanması için sürecin gözden geçirilmesini talep etti.

WhatsApp üzerinden yapılan en son dolandırıcılık yöntemi olan ‘gizli eşleştirme’ hakkında ne biliyoruz? Haber

WhatsApp üzerinden yapılan en son dolandırıcılık yöntemi olan ‘gizli eşleştirme’ hakkında ne biliyoruz?

WhatsApp kullanıcılarını hedef alan yeni ve gelişmiş bir dolandırıcılık yöntemi hızla yayılıyor. ‘Gizli eşleştirme’ (Ghost Pairing) olarak bilinen bu yöntem, dolandırıcıların kurbanın WhatsApp hesabını parola kırmaya veya mesajları ele geçirmeye gerek duymadan ele geçirmesine olanak tanıyor. Uzmanlar, bu yöntemin kullanıcıları kandırmaya dayalı ‘sosyal mühendislik’ teknikleri üzerine kurulu olduğunu belirtiyor. Siber güvenlik uzmanları, yöntemin güvenilir kişi listelerinden yayıldığı için ‘son derece tehlikeli’ olduğunu vurguluyor. ‘Gizli eşleştirme’ sürecini anlamak Dolandırıcılık süreci genellikle güvenilir bir kişiden gelmiş gibi görünen masum bir mesajla başlıyor. Mağdurlar, “Merhaba, bu fotoğraftaki sen misin?” ya da “Fotoğrafını az önce buldum” gibi bir mesaj alabiliyor. Mesajda, sosyal medyada tanıdık bir paylaşıma yönlendiriyormuş izlenimi veren bir bağlantı yer alıyor. Bağlantıya tıklayan kullanıcılar, gerçek bir siteyi taklit edecek şekilde hazırlanmış sahte bir internet sayfasına yönlendiriliyor. Bu sayfa, içeriğin görüntülenebilmesi için kullanıcıdan kimliğini ‘doğrulamasını’ istiyor ve bu aşamada WhatsApp hesabının kullanılan cihazla eşleştirilmesi süreci başlatılıyor. Söz konusu süreçte kullanıcıdan cep telefonu numarasını girmesi talep ediliyor ve ardından bir eşleştirme kodu oluşturuluyor. Sahte sayfa, bu kodun WhatsApp’a girilmesini ‘güvenlik önlemi’ gibi göstererek mağduru yönlendiriyor. Bu adımın ardından, kullanıcı farkında olmadan saldırganın cihazını kendi WhatsApp hesabına bağlamış oluyor. Eşleştirmenin tamamlanmasıyla birlikte saldırgan, mağdurun WhatsApp hesabına tam erişim sağlıyor; mesajları okuyabiliyor, medya dosyalarını indirebiliyor ve mağdurun bilgisi dışında mesaj gönderebiliyor. Dolandırıcılığın hızla yayılması ‘Gizli eşleştirme’ yoluyla gerçekleştirilen dolandırıcılık, kullanıcıların güven duygusunu hedef alması nedeniyle son derece tehlikeli olarak değerlendiriliyor. Bir hesabın ele geçirilmesinin ardından saldırganlar, bu hesabı kullanarak mağdurun kişi listesine ve sohbet gruplarına zararlı bağlantılar gönderebiliyor. Mesajların tanıdık ve güvenilir kaynaklardan geliyor gibi görünmesi, alıcıların bağlantılara tıklama ihtimalini artırıyor. Şarku’l Avsat’ın Observer Voice internet sitesinden aktardığına göre, söz konusu dolandırıcılık ilk olarak Avrupa’nın bazı bölgelerinde tespit edildi. Ancak uzmanlar, yöntemin belirli bir coğrafyayla sınırlı olmadığına ve dünya genelinde tüm WhatsApp kullanıcılarını hedef alabileceğine dikkat çekiyor. Dolandırıcılığın etkinliğini artıran en önemli unsurlardan biri de ‘sosyal mühendislik’ yöntemi. Dolandırıcılar, kullanıcıların kişi listelerindeki isimlere duyduğu güveni ve kendilerini güvende hissetme eğilimini istismar ederek, mağdurların tuzağa daha kolay düşmesini sağlıyor. ‘Gizli eşleştirme’ yöntemi, diğer dolandırıcılıklardan farklı olarak uygulamalardaki teknik açıkları ya da şifreleme zafiyetlerini hedef almıyor. Bu durum, dijital tehditlerde endişe verici bir eğilime işaret ediyor; Saldırganlar, teknik zayıflıklar yerine insan davranışlarını istismar etmeye odaklanıyor. Kendinizi nasıl koruyabilirsiniz? Uzmanlar, kullanıcıların ‘gizli eşleştirme’ dolandırıcılığına karşı teknik farkındalıklarını önceliklendirmesi gerektiğini vurguluyor. WhatsApp’ta ‘bağlı cihazlar’ listesinin düzenli olarak kontrol edilmesi, tanımadıkları cihazları tespit edip kaldırmalarına imkân sağlıyor. Ayrıca, kullanıcıların harici web siteleri üzerinden gönderilen eşleştirme kodu veya kimlik doğrulama taleplerine karşı dikkatli olmaları önem taşıyor. İki adımlı doğrulama (Two-step verification) özelliğinin etkinleştirilmesi, ek bir güvenlik katmanı sağlıyor. Uzmanlar, kullanıcıların beklenmedik mesajlara, hatta tanıdık kişilerden gelenlere bile temkinli yaklaşması ve bağlantılara tıklamadan önce doğruluğunu kontrol etmesi gerektiğini belirtiyor.

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.