RISKYZ-2025-00297MITAIID4 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

4.Kötü Niyetli Aktörler ve Kötüye Kullanım

Meta Business hesaplarını hedefleyen kimlik avı saldırısında sahte destek sohbet botlarının kullanıldığı bildirildi

Yayınlandı: 29 Temmuz 2026Olay: Mart 2025

Meta Business kullanıcılarının, reklam kısıtlamalarını kaldırma vaadiyle sahte bir destek sohbet botu üzerinden yönlendirildikleri ve hesaplarına saldırganlara ait iki faktörlü kimlik doğrulama bilgilerini eklemeye zorlandıkları bir kimlik avı kampanyası rapor edildi.

Olay

Cofense Phishing Defense Center (PDC) tarafından yayımlanan rapora göre, Meta Business ve Instagram kullanıcılarını hedefleyen kapsamlı bir kimlik avı kampanyası tespit edildi. Saldırının, kullanıcılara hesaplarının reklam kurallarını ihlal ettiği ve reklamların askıya alındığı yönünde sahte e-postalar gönderilmesiyle başladığı aktarıldı. Söz konusu e-postaların Salesforce üzerinden gönderildiği ancak Instagram resmi destek kanalı izlenimi verecek şekilde tasarlandığı belirtildi.

Kullanıcıların, sorunu çözmek için yönlendirildikleri sahte web sitesinde "canlı destek" sağladığı öne sürülen bir sohbet botu veya canlı destek arayüzü ile karşılaştığı bildirildi. Bu botun, kullanıcıdan hesap ekran görüntülerini ve kişisel bilgilerini talep ettiği; ardından "sistem kontrolü" adı altında kullanıcıyı, saldırganın kontrolündeki bir kimlik doğrulama uygulamasını (2FA) hesaba eklemeye ikna etmeye çalıştığı ifade edildi. Saldırganların bu yöntemle, kullanıcıların hesaplarına "Güvenli Giriş" yöntemi olarak kendi cihazlarını kaydettirmeyi ve böylece hesapların tam kontrolünü ele geçirmeyi amaçladığı değerlendirildi.

Raporda, saldırganların kullanıcıları kandırmak için hem otomatik sohbet botlarını hem de adım adım talimatlar içeren sahte kurulum kılavuzlarını kullandığı vurgulandı. Olayın, canlı destek süreçlerini taklit eden arayüzlerin sosyal mühendislik saldırılarında inandırıcılığı artırmak ve teknik destek süreçlerini manipüle etmek için nasıl kullanılabileceğine dair bir örnek teşkil ettiği belirtildi. Cofense, bu tür saldırıların özellikle sosyal medya üzerinden reklam veren işletmelerin operasyonel süreçlerini kesintiye uğratma riski taşıdığına dikkat çekti.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2025-00297: Meta Business hesaplarını hedefleyen kimlik avı saldırısında sahte destek sohbet botlarının kullanıldığı bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2025-00297

Sınıflandırma

Risk Alanı
4.Kötü Niyetli Aktörler ve Kötüye Kullanım
Alt Kategori
4.3Dolandırıcılık, sahtekârlık ve hedefli manipülasyon
Kaynak
İnsan
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Meta Business Suite, Instagram reklam yönetim sistemi ve sahte destek sohbet botu
Sektör
Sosyal Medya
Konum
Küresel

Zaman Çizelgesi

Olay Tarihi
Mart 2025
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#kimlik avı#Meta#Instagram#sohbet botu#sosyal mühendislik#dolandırıcılık#kullanıcı güvenliği#kimlik doğrulama güvenilirliği