Sakın Bu Uygulamaları İndirmeyin: Banka Hesabınız Dakikalar İçinde Boşalabilir!

Siber güvenlik uzmanları, sahte veya ele geçirilmiş bazı popüler Android ve iOS uygulamalarının banka bilgilerini çalarak hesapları sıfırladığını tespit etti. İşte adım adım tehlikeli senaryo ve şüpheli uygulama örnekleri…

Sakın Bu Uygulamaları İndirmeyin: Banka Hesabınız Dakikalar İçinde Boşalabilir!

Dünya genelinde siber güvenlik kuruluşları, son aylarda finansal verileri hedef alan bankacılık trojanlarının hızla yayıldığına dikkat çekiyor. Bu zararlı yazılımlar, resmi uygulama gibi görünüp kullanıcıların telefonuna sızarak banka hesaplarını dakikalar içinde boşaltabiliyor.

Nasıl Çalışıyor?

Sahte kılıf: Uygulamalar, popüler oyunlar, fotoğraf düzenleyiciler ya da “telefon hızlandırıcı” gibi masum görünen araçların içine gizleniyor.

Görünmez ekran (overlay): Kullanıcı gerçek banka uygulamasını açtığında, zararlı yazılım araya girip bilgileri anında kopyalıyor.

SMS ve bildirim ele geçirme: Tek kullanımlık doğrulama kodları dâhil tüm bildirimler arka planda okunup dolandırıcılara gönderiliyor.

Şüpheli Uygulamalara Örnekler

Siber güvenlik şirketlerinin raporlarına göre şu tür uygulamalar riskli bulundu:

İndirme sayısı milyonları bulan sahte finans ve yatırım uygulamaları: Örneğin “CoinPro Wallet”, “BitProfit Plus” gibi kimliği belirsiz kripto cüzdanları.

Ücretsiz VPN ve pil tasarruf uygulamaları: “Secure VPN Master Pro”, “Battery Saver Pro Max” benzeri, geliştiricisi doğrulanmamış uygulamalar.

Popüler uygulamaların sahte kopyaları: “WhatsApp Plus”, “Telegram Premium Free” gibi resmi mağaza dışındaki sürümler.

Fotoğraf düzenleme ve eğlence uygulamaları: “Beauty Filters 2025”, “Funny Emoji Keyboard Pro” gibi izinleri şüpheli uygulamalar.

Bu isimler güvenlik araştırmalarında tespit edilen ve resmi onaylı olmayan örneklerdir; benzer taklitler farklı adlarla da yayılabilir.

Uzmanlardan Uyarılar

Yalnızca resmi mağazalardan (Google Play, App Store) indirin ve geliştirici adını mutlaka kontrol edin.

İzinleri inceleyin: “Erişilebilirlik” veya “Diğer uygulamaların üstünde göster” gibi olağan dışı izinler veren uygulamalardan uzak durun.

Bankacılık işlemlerinde çift doğrulamayı kullanın ve tüm bildirimleri aktif tutun.

Olağandışı bir hareket fark ettiğinizde derhâl bankanızla iletişime geçin ve şüpheli uygulamayı silin.

Öne Çıkan Siber Tehditler

“Godfather” ve “Anatsa/TeaBot” adlı zararlı yazılımlar, Avrupa ve Asya’daki yüzlerce bankacılık ve kripto uygulamasını hedef alıyor.

“ToxicPanda” trojanı, özellikle sahte güncelleme ekranları aracılığıyla cihazlara sızıyor.

Cazip indirme sayıları ve sahte yorumlara kanmayın. Ücretsiz hizmet vadeden, kaynağı belirsiz her uygulama potansiyel bir tuzaktır. Banka hesaplarınızın güvenliği için resmî ve bilinen geliştiricilerin uygulamalarından şaşmayın.