Kaspersky uzmanları, kısa bir müddet evvel Türkiye’de ikinci el eserlere odaklanan tanınan bir e-ticaret platformunun kullanıcılarını amaç alan bir dolandırıcılık teşebbüsünü ortaya çıkardı.
Kaspersky uzmanları, kısa bir müddet evvel Türkiye’de ikinci el eserlere odaklanan tanınan bir e-ticaret platformunun kullanıcılarını amaç alan bir dolandırıcılık teşebbüsünü ortaya çıkardı.
Söz konusu saldırıyı başlatmak için, hatalıların öncelikle potansiyel kurbanla temas kurması gerekiyor. Bunu yapmak için, e-ticaret platformunda satılık kimi eserler için bir yorum bırakıyorlar. Yorumda ilgili malı satın almakla ilgilendiklerini belirtiyorlar ve karşılığında paylaştıkları telefon numarası üzerinden kendileriyle bağlantıya geçmelerini istiyorlar.
Telefonla bağlantı kurulduktan sonra, dolandırıcılık için hedeflenen bireye satın alma süreci gerçekleştirilmeye çalışılırken bir kusur meydana geldiği söyleniyor. Sorunu çözmek için, satıcının kendisiyle paylaşılan temas yoluyla iki faktörlü kimlik doğrulamayı etkinleştirmesi isteniyor. Paylaşılan ilişki, kişiyi iki faktörlü kimlik doğrulamanın aktifleştirildiği e-ticaret uygulamasının bir sürümü üzere görünen ve Android için uygulama paketi içeren bir kimlik avı web sitesine yönlendiriyor. Böylelikle kurban, Android akıllı telefonuna telefon ekranındaki içeriğe ulaşabilen, öteki uygulamalarla etkileşime girebilen ve emsal öteki berbat gayeli yazılımları bulaştırabilen riskli bir uygulamayı buyur etmiş oluyor.
Sahte ileti ve oltalama web sitesine temas içeren bir ekran görüntüsü
Kaspersky Güvenlik Araştırmacısı Mert Değirmenci, şunları söylüyor: “Popüler e-ticaret platformları, en tanınan dolandırıcılık tiplerinden biri olmaya devam eden kimlik avı, yani bilinen kaynakların ve ödeme formlarının kopyalarını oluşturma yoluyla potansiyel kurbanların düşük dijital okuryazarlığından yararlanmaya çalışan siber hatalıların dikkatini çekiyor. Özel bir e-ticaret platformu kullanıyorsanız, görüşmeyi orada tutmanız ve öbür web sitelerine giden ilişkileri takip etmemeniz önerilir. Ayrıyeten dikkatli olmak, bir şey satmak yahut satın almak için ivedi etmemek ve tüm iletileri, bilhassa de irtibat içerenleri iki defa denetim etmek çok değerlidir. Aksi takdirde planlanan süreç para kaybına yahut aygıta makus gayeli yazılım bulaşmasına neden olabilir.”
Kaspersky uzmanları, kimlik avı tuzaklarının kurbanı olmamak için aşağıdaki güvenlik ipuçlarını takip etmenizi öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı