DOLAR
41,6100
EURO
48,8765
ALTIN
5.194,47
BIST
11.105,77
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
23°C
İstanbul
23°C
Az Bulutlu
Cuma Hafif Yağmurlu
25°C
Cumartesi Az Bulutlu
21°C
Pazar Parçalı Bulutlu
22°C
Pazartesi Parçalı Bulutlu
22°C

Kaspersky Uyarıyor: “Yeni Yıl Dolandırıcıları, Kimlik Avı İle İnsanları Tuzağa Düşürüyor”

Yılın en keyifli vakti yeni yıl başlangıcı, bol indirimler ve tatil coşkusuyla karşılanıyor. Lakin, bu periyotta dolandırıcılar da boş durmuyor. Tam da herkesin eğlendiği ve gardını düşürdüğü bu periyotlar için Kaspersky uzmanları, ferdî datalarınızın ve paranızın peşinde olan dolandırıcılara karşı uyarıyor.  

Kaspersky Uyarıyor: “Yeni Yıl Dolandırıcıları, Kimlik Avı İle İnsanları Tuzağa Düşürüyor”
04.01.2024 12:36
6
A+
A-

Yılın en keyifli vakti yeni yıl başlangıcı, bol indirimler ve tatil coşkusuyla karşılanıyor. Fakat, bu periyotta dolandırıcılar da boş durmuyor. Tam da herkesin eğlendiği ve gardını düşürdüğü bu devirler için Kaspersky uzmanları, şahsî datalarınızın ve paranızın peşinde olan dolandırıcılara karşı uyarıyor.  

Dolandırıcılar, ferdî datalarınızı ve paralarınızı çalmak gayesiyle, yeni yıl indirim dönemi etrafında kurulan tuzakları yeni yıl armağanları üzere gizliyorlar. Kaspersky uzmanları, bu periyotta ortaya çıkan yeni kimlik avı hadiselerini tespit etti: 

  1. Kişisel hesapları gaye alan kimlik avı dolandırıcılığı

Bazı kimlik avı siteleri, farklı görünümler altında kullanıcıların ferdî toplumsal medya ve iletileşme hesaplarına sızarak bilgi elde etmeyi amaçlıyor. Sizden bilgi talep ederler ve siz bu bilgileri gönderdiğinizde direkt dolandırıcıların eline geçiyor. Bu üslup kimlik avı taarruzlarından biri geçtiğimiz günlerde Singapur’da görüldü. Dolandırıcılar, yeni yılda Singapur Maliye Bakanlığı’ndan ödeme yapılacağı vaadiyle bireyleri gaye alan sofistike bir kimlik avı sitesi oluşturdu. Bu aldatıcı site, bakanlığın kurumsal kimliğini taklit ederek güvenilirlik havası verecek halde tasarlanmıştı. Ödemeyi almak isteyen ziyaretçilerden Telegram hesap bilgilerini girmeleri isteniyordu.

Kullanıcı Telegram hesap bilgilerini girdikten sonra, dolandırıcılar hesaba tam erişim sağladı. Bu da potansiyel olarak dijital kimlik hırsızlığına, özel konuşmalara erişime ve daha fazla makus niyetli faaliyet için kurbanı taklit etme fırsatına yol açtı.

2. Yeni yıl ikramları vaat eden ve bankaları taklit eden kimlik avı siteleri

 Mucizelere inananları tuzağa düşürmek için tasarlanan bir öbür oltalama tekniği de bankaları işin içine katan bir piyango çekilişi oldu. Yılbaşı gecesi sürpriz ve ikram vakti olduğundan, dolandırıcılar kurbanlarını banka bilgilerini elde etmelerine davet eden kimlik avı sitelerine yönlendirdiler.

Yeni yıl dolandırıcılığının bir örneğinde bilhassa Filipin vatandaşları gaye alındı. Bu prosedürde bireyler, para kazanma talihi elde etmek için çark çevirmeleri gereken bir web sitesine davet edildi. Çarkın çevrilmesinden sonra kullanıcılara kelamda kazandıkları armağanlar gösterildi ve paranın yatırılabileceği bankalar ortasından seçim yapmaları istendi.

Kullanıcılar seçimi yaptıktan sonra kendilerini gerçek çevrimiçi bankacılık arayüzlerini taklit etmek üzere tasarlanmış kimlik avı sitelerinde buldular. Bu aldatıcı taktik, dolandırıcılığın son atılımıydı ve kurbanların bankacılık kimlik bilgilerine ve nihayetinde paralarına erişim sağlayarak dolandırmayı amaçlıyordu.

3. İçinden Pokémon çıkmayan uydurma yeni yıl kripto ikram kutuları

Kripto para piyasasında riskler son derece yüksek. Bir Bitcoin’in onda birine sahip bir cüzdanı çalmak bile dolandırıcılara değerli bir çıkar sağlıyor. Bu nedenle dolandırıcılar inandırıcı kimlik avı e-postaları ve siteleri oluşturmak için çok efor harcıyorlar. Böylelikle kullanıcının kurulan tuzağı fark etmesini zorlaştırıyorlar.

Böyle bir hadisede dolandırıcılar, kullanıcıların fizikî koleksiyon modüllerini token’a dönüştürmelerine imkan tanıyan Courtyard.io sitesinin resmi teklifini kopyalayan bir kimlik avı sayfası oluşturdular. Orjinal Courtyard.io sitesi kullanıcıları kayıt olmaya ve Pokémon kartı içeren bir yılbaşı kutusu satın almaya davet ediyordu. Dolandırıcılar tıpkı teklifi içeren farklı bir kimlik avı sayfası oluşturdu. Lakin sürpriz kutuyu almak için ziyaretçilerin bir kripto cüzdanına bağlanması gerekiyordu ve bu da paralarının çalınmasıyla sonuçlandı.

Kaspersky Kıdemli Web İçeriği Analisti Olga Svistunova, şunları söylüyor: “Dolandırıcılar son derece yaratıcı ve kurnazdır. Bu nedenler bilinmeyen e-postalardan gelen özel teklifleri iki kere denetim etmeniz gerekiyor. Neyse ki burada muteber bir müttefikimiz var: Şahsî bilgilerinizi ve paranızı koruyacak, berbat niyetli şahısların keyfinizi kaçırmasını önleyecek kapsamlı bir siber güvenlik tahlili.”

Kaspersky uzmanları, ikram mevsimiyle temaslı dolandırıcılıklardan kaçınmanız için aşağıdaki kolay ipuçlarını öneriyor:

1. Kaynağı doğrulayın. Herhangi bir özel teklifle bağlantıya geçmeden evvel, kaynağın meşruiyetini doğrulayın. Teklif bilinen bir marka yahut kuruluştan geliyorsa, armağan kampanyalarını doğrulamak için resmi web sitelerini yahut toplumsal medya kanallarını denetim edin.

2. Site adresini adres çubuğuna elle yazın. E-postadaki ilişkileri açmayın. Bunlar bir kimlik avı ilişkisi olabilir. Bir web sitesini açmanız gerektiğinde, e-postadaki rastgele bir irtibata tıklamak yerine URL’sini adres çubuğuna elle yazmak her vakit daha düzgündür.

3. Berbat niyetli teklifteki ipuçlarına karşı uyanık olun. Gerçek olamayacak kadar güzel görünen tekliflere karşı dikkatli olun. Örneğin çok az bir eforla büyük ölçüde para yahut değerli mükafatlar kazanmak üzere. Kripto para süreçleri kelam konusu olduğunda da bu durum geçerlidir. Dolandırıcılar teklifi geçerli göstermek için ellerinden geleni yapacaktır.

4. Ferdî bilgilerinizi paylaşmayın. Gerçek ikram dağıtımları nadiren hassas şahsî bilgileri evvelden ister. Banka hesap numaralarınız, şifreleriniz yahut kimlik numaralarınız üzere detaylar isteyen rastgele bir talebe karşı dikkatli olun.

Kaynak: (BYZHA) Beyaz Haber Ajansı