Android kullanıcıları için kritik güvenlik uyarısı
Akıllı telefonların günlük yaşamın vazgeçilmez bir parçası haline gelmesi, mobil güvenlik risklerini de beraberinde getiriyor. Avrupa merkezli siber güvenlik kuruluşlarının yayımladığı son raporlar, aralarında Türkiye’nin de bulunduğu çok sayıda ülkede kullanılan bazı uygulamaların kullanıcı bilgileri dışında ödeme işlemleri gerçekleştirdiğini ortaya koydu. Özellikle Android işletim sistemi kullanan cihazları hedef alan bu uygulamaların, arka planda çalışarak kullanıcıları ücretli aboneliklere dahil ettiği belirlendi.
Uzmanlara göre bu yazılımlar ilk bakışta masum görünüyor. QR kod okuyucu, su hatırlatma uygulaması ya da sistem hızlandırıcı gibi sunulan bu servisler, indirme sonrasında farklı izinler talep ederek finansal verilere erişim sağlayabiliyor.
Hangi yöntemle kartlardan para çekiliyor?
Siber güvenlik analistleri, söz konusu uygulamaların büyük bölümünde benzer bir sistemin kullanıldığını belirtiyor. Kullanıcı uygulamayı yükledikten sonra karşısına çıkan ücretsiz deneme ekranı, çoğu zaman fark edilmeden geçiliyor. Bu aşamada girilen kart bilgileri üzerinden otomatik olarak uygulama içi satın alma işlemi başlatılıyor.
Bazı vakalarda ise zararlı yazılımın doğrudan kredi kartı bilgilerini kopyalayarak farklı platformlar üzerinden ödeme yaptığı tespit edildi. Bu durum, yalnızca mobil güvenlik değil aynı zamanda kişisel veri güvenliği açısından da ciddi risk oluşturuyor.
Telefonunuzdan silmeniz önerilen uygulamalar
2025 ve 2026 yıllarına ait analizlerde, milyonlarca indirmeye ulaşan bazı uygulamaların ortak şekilde kullanıcıları mağdur ettiği görüldü. Güvenlik raporlarında öne çıkan ve cihazlardan kaldırılması tavsiye edilen uygulamalar şu şekilde sıralandı:
Masum görünen ama risk barındıran uygulamalar
-
AquaTracker
-
Water Time Tracker
-
Heart Rate and Pulse Tracker
Sağlık ve günlük yaşam kategorisinde yer alan bu uygulamaların, arka planda ücretli servisleri aktif hale getirdiği belirlendi.
Tarayıcı ve çeviri uygulamalarındaki tehlike
-
Scan Hawk
-
TranslateScan
-
Handy Translator Pro
Bu tür uygulamaların, geniş erişim izinleri talep ederek kişisel verilere erişim sağladığı ve kullanıcıları premium üyeliklere yönlendirdiği bildirildi.
Sistem aracı gibi görünen yazılımlar
-
ClickSave Downloader
-
Handset Locator
-
Geospot: GPS Location Tracker
-
BeatWatch
-
Be More
Uzmanlar, özellikle telefon hızlandırıcı, dosya indirici ve konum takip uygulamalarında dikkatli olunması gerektiğini vurguluyor.
Uzmanlardan Android kullanıcılarına uyarı
Teknoloji güvenliği üzerine çalışan isimler, uygulama indirirken yalnızca mağaza puanına bakmanın yeterli olmadığını belirtiyor. Sahte yorumlar ve yüksek indirme sayılarıyla güven veren bu yazılımlar, aslında organize bir mobil dolandırıcılık zincirinin parçası olabiliyor.
Kullanıcıların şu adımlara dikkat etmesi isteniyor:
Uygulama izinlerini kontrol edin
Bir QR okuyucunun rehbere veya SMS’lere erişim istemesi, zararlı yazılım ihtimalini güçlendiriyor.
Abonelikleri düzenli olarak kontrol edin
Google Play üzerinden aktif aboneliklerin incelenmesi, fark edilmeyen ödemelerin önüne geçebiliyor.
Banka hareketlerini takip edin
Küçük tutarlı ve tekrarlayan çekimler, çoğu zaman ilk işaret olarak kabul ediliyor.
Mobil tehditler neden artıyor?
Dijitalleşmenin hız kazanmasıyla birlikte akıllı telefonlar, dolandırıcılar için en kolay hedeflerden biri haline geldi. Kredi kartı kullanımının yaygınlaşması, temassız ödeme sistemleri ve uygulama içi satın alma alışkanlıkları bu alanı daha cazip kılıyor.
Siber güvenlik raporlarına göre mobil zararlı yazılımların büyük bölümü, kullanıcıların hızlı işlem yapma alışkanlığından yararlanıyor. Uzmanlar, resmi mağazalarda yer alsa bile her uygulamanın güvenli olmadığına dikkat çekiyor.
Türkiye’deki kullanıcılar da risk altında
Söz konusu uygulamaların yalnızca belirli bir bölgeyle sınırlı olmadığı, Türkiye’deki Android kullanıcıları arasında da yaygın şekilde indirildiği ifade ediliyor. Bu nedenle güvenlik uzmanları, şüpheli görülen uygulamaların vakit kaybetmeden kaldırılmasını ve ödeme bilgilerinin kontrol edilmesini öneriyor.