Postegro isimli bir uygulama, Instagram'da hesabı gizli olan kullanıcıların profillerini görüntülenmesini sağlıyor. Şikayetvar’ın açıkladığı verilere göre, geçtiğimiz hafta kullanıcılar tarafından uygulama 200 bin kez görüntülendi ve şikayetleri yüzde 480 arttı. Uygulamayla ilgili erişim sorunu, para iadesi, gizlilik ihlali gibi başlıca konularda sorun yaşayan kullanıcılardan bazıları, eski sevgilisi tarafından tehdit edildiğini söyleyerek, şikayet oluşturdu.
AÇIĞI KULLANICI OLUŞTURUYOR
Siber Güvenlik Uzmanı Osman Demircan, Postegro’nun siber tehdit olduğuna dikkat çekerek, nasıl çalıştığına yönelik bilgi verdi. Kesinlikle indirilip kullanılmamasını öneren Demircan, “Instagramın herhangi bir açığından yararlanmıyor, kullanıcı bu uygulamada kendi açığını kendisi yaratıyor. Siz sisteme Instagram kullanıcı adı ve şifrenizle giriş yaptıktan sonra, profilinizin bir kopyasını kendi bünyesine alıyor, sistemden ayrılsanız ya da ileride profilinizi gizleseniz de başkaları görebiliyor” diye konuştu.
ARKADAŞ LİSTENİZE DİKKAT EDİN
Risklere dikkat çeken Demircan, “Ayrıca siz kullanıcı adı ve şifrenizi uygulamanın sahiplerine vermiş oluyorsunuz. Arkadaş listenizde eğer profili gizli olanlar varsa, uygulama sizin profiliniz üzerinden o hesaplara erişiyor, online olarak insanların paylaştıkları fotoğraf ve videoları gösteriyor. Uygulamaya girdiğinizde aslında arkadaş listenizin tamamının profilini açmış oluyorsunuz. Yani ne kadar çok kullanıcı varsa sistem o kadar çok gizli profil görülebiliyor” ifadelerini kullandı.
UYGULAMAYA TALEP ÇOK
Mahremiyetin ortadan kalktığını belirten Demircan, “Uygulama birkaç gün önce kapandı. Ama farklı isimlerle çıkmaya başladı. Dünya genelinde böyle uygulamalara ciddi talep olduğu için kullanılmaya devam edecektir. Uygulama başlı başına siber tehdit, çünkü siz ‘bir arkadaşa bakıp çıkacağım’ diyerek kuruyorsunuz. Instagram hesabınızla giriş yaptığınız zaman herkesi riske atmış oluyorsunuz. Arkadaş listenizin içerisinde eğer erkek arkadaşıyla sorun yaşayan, boşandığı eski eşiyle sıkıntısı olan, kan davası devam eden insanlar varsa uygulama arka planda azmettirici gibi oluyor. Sizin tüm mahremiyetinizi, gizli hayatınızı farklı farklı insanların eline veriyor” dedi.
ÇOCUKLAR İÇİN DE BÜYÜK BİR TEHDİT
Çocukların paylaştığı fotoğrafların kötü niyetli kişilerin eline geçebileceğini söyleyen Demircan, “Çocuklar için de büyük bir tehdit. Çünkü artık birçoğunun Instagram hesabı var. Çoğu da ailesinin onayıyla hesap açıyor. Hesaplar gizli olarak fotoğraflar paylaşılıyor. Bu fotoğraflar alınıp kötü niyetle kullanılabilir, pedofiliyi, siber zorbalığı, cinsel tacizi tetikleyebilir. Aileler, çocuklarının takip ettiği kişileri iyi kontrol etsin. Çünkü bu kişilerden herhangi bir tanesi uygulamayı kurduysa çocuğumuzun hesabı da maalesef risk altında” diye konuştu.
INSTAGRAM ŞİFRENİZİ DEĞİŞTİRİN
Osman Demircan, “Uygulamaya kullanıcı adı ve şifremizi veriyoruz, en büyük tehlike burada başlıyor. Son günlerde ciddi sayıda ‘hesaplar hacklendi’ haberleri yapılıyor. Uygulamaya giriş yapan kişilerin büyük bir kısmının hesapları hacklendi. Hala bir ‘hack’ olayına maruz kalmadıysanız mutlaka şifrenizi değiştirin. Şifrenizi değiştirdikten sonra da 2 faktörlü doğrulama açık değilse mutlaka açın ki ikinci bir güvenlik katmanı da oluşmuş olsun. Bu uygulamalar takipçi satın alma gibi hizmetler de veriyor. Herhangi bir kullanıcı bin kişilik bir takipçi satın almak istediğinde uygulamayı kullananlar olarak sizin de dahil olduğunuz grubu satın alıyor olacak. Eğer satın alan terör örgütüyse ya da üyesiyse, siz farkında olmadan hesabından terör örgütü üyesini takip ediyor olabilirsiniz” ifadelerini kullandı.
ARKADAŞLARINIZ DOLANDIRILABİLİR
Böyle uygulamaları kullanmaya başlamadan önce iki kere düşünmek gerektiğini vurgulayan Demircan, “Çünkü arkadaş listenizi riske atıyorsunuz. Arkadaş listenizde bulunan kişilerin dolandırılmasına neden olabilirsiniz. Kendilerine özel fotoğrafların paylaşılmasına olanak tanımış olursunuz. Şifreniz çalınabilir, böyle durumda arkadaşlarınıza mesaj gönderiliyor ve onlar da buna inanarak banka hesap numaralarına paralar gönderiyor. Uygulamayı kesinlikle kullanmayın. Instagram gibi sosyal medya üreticileri de bu uygulamalara kullanıcı adı ve şifrelerin girilmemesini öneriyor” dedi.
BİLGİ TEKNOLOJİLERİ KURUMU İNCELEME BAŞLATMALI
Sosyal medya hesaplarının kişiyi tanımladığını aktaran Demircan, “Sosyal medyadaki hesaplarımızın böyle uygulamalarla hızlı bir şekilde yayılıyor olması KVKK kapsamında suç olabilecek ve incelenmesi gereken bir konu olabilir. Bilgi Teknolojileri Kurumu’nun, Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında konuyla alakalı inceleme başlatması çok doğru olacaktır” diye konuştu.