2021 boyunca spam ve kimlik avı oluşturma ve dağıtımıyla uğraşan siber dolandırıcılar yararlı yatırımlara odaklanan Avcılar travesti mevzular global sinema yahut TV galalarının çevrimiçi akışları ve devam eden pandeminin getirdiği kısıtlamaları mevzu alarak kullanıcıları tuzağa düşürmeye çalıştı Sonuçlar Kaspersky’nin Yıllık İstenmeyen Posta ve Kimlik Avı Raporu nda Avcılar travestileri paylaşıldı
Spam ve kimlik avı taarruzları teknoloji açısından fazla karmaşık olmasa da çoklukla karmaşık toplumsal mühendislik tekniklerine dayanır Bu nedenle bu çeşit hücumlar hazırlıksız kullanıcılar için hayli tehlikeli kabul edilir Travesti Avcılar İstenmeyen e postalar ekseriyetle büyük yahut maksatlı e posta dağıtımlarını içeren bir cins berbat maksatlı aktifliğin kesimidir Bunların ardındaki dolandırıcıların hedefi internet kullanıcıları ortasında çeşitli eser hizmetleri tanıtmak ve amaçları Travesti diyaloğa girmeye berbat niyetli bir irtibata tıklamaya yahut berbat niyetli bir evrak ekini açmaya teşvik etmektir Kimlik avı akınları ekseriyetle legal bir web sitesinin makûs niyetli bir kopyasıyla eşleştirilmiş bir spam e posta bildirisini temel alır Kelam konusu kopya siteler özel kullanıcı datalarını toplar yahut dolandırıcılara para transferini teşvik eder Kaspersky Spam and Phishing 2021 Raporu nun sonuçlarının gösterdiği üzere geçen yıl siber hatalılar kullanıcıları dolandırmak için pek çok tanınan husustan yardım aldı
Kripto para ünitelerine yahut pay senetlerine yapılan yatırımlar bu mevzulardan biriydi Kelam konusu dolandırıcılık teşebbüslerinde kullanıcılara paralarını yatırmaları için potansiyel olarak harika 100 güvenli fırsatlar sunuldu Bunlar elbette hakikat değildi Gerçekte bu teklifler tek bir maksada kurbanların paralarını dolandırıcılara aktarmalarını sağlamaya hizmet etti
Kaspersky uzmanları tarafından tespit edilen dünya sinema prömiyerlerine dayanan dolandırıcılıklar da benzeriydi Lakin bu sefer hatalılar yakın vakitte vizyona giren gişe rekortmeni bir sinemaya erken erişim sunuyorlardı Çoklukla kullanıcılara bir fragman yahut tanıtım görüntüsü gösteriliyor akabinde izlemeye devam etmek için ödeme detaylarını girmeleri isteniyor Alışılmış ki kurban ödeme yaparsa istenen içeriğe erişemiyor üstüne parasını kaybediyor Bu plan 2021’de hayli popülerdi Kaspersky uzmanlarının müşahedelerine nazaran yılın neredeyse her büyük sinema yahut TV dizisi galasına her büyük spor yayınına buna emsal temalı dolandırıcılıklar eşlik etti
2021’de kimlik avı dolandırıcılarının istismar ettiği öbür husus da pandemiydi Burada hatalılar iki büyük tema etrafında planlar oluşturdular Hükümetlerden ve sıhhat kuruluşlarından alınacak tazminat vaadi ve aşı sertifikalarına erişim
İlk hadisede mağdurlar hükümetlerinin pandemiyle ilgili takviye programından kendilerine tazminat sağlanacağı konusunda bilgilendirildi lakin tazminat alabilmek için mağdurun küçük bir süreç fiyatı ödemesi gerekiyordu Natürel ki bu teklifler hakikat değildi ve hatalılar bunu banka bilgilerini ele geçirmek için kullandı
Pandemiyle ilgili öteki tıp kimlik avı ve spam şeması aşı sertifikalarının satışıyla irtibatlıydı Mağdurlara aşı prosedüründen geçmelerine gerek kalmadan kamusal alanlara girmelerine ve seyahat etmelerine müsaade verecek bir aşı sertifikası sunulacağı vaat edildi Birtakım yeraltı forumları nitekim de bu çeşit hizmetler sunsa da suçluları para karşılığında uydurma vaatlerde bulunmaktan hiçbir şey alıkoyamadı Aşı olmadan aşı sertifikası almak yasa dışı olduğundan bu yolla dolandırılanların bunu polise bildirmesi pek muhtemel değil Bu da hatalıların tam olarak güvendiği şey
2021’de Kaspersky uzmanları dolandırıcıların şirketler ağına erişmek için pandemiyle ilgili dolandırıcılıkları nasıl kullandığını sıkça gözlemledi Bu durumlarda istenmeyen e posta yahut kimlik avı e postasının içeriği hedeflenen kuruluşun çalışanlarını muhakkak bir pandemi tazminatına tabi oldukları konusunda bilgilendirme üzerineydi Mağdurun bunu alabilmesi için belli bir web sayfasında kurumsal hesabını onaylaması gerekiyordu Başarılı olursa bu süreç hatalıların kurumsal altyapıya ve kimlik bilgilerine erişmesine imkan tanıyordu
Kaspersky Güvenlik Uzmanı Tatyana Sherbakova şunları söyledi Para, sinema galaları, pandemi üzere dünya çapındaki olaylar ve yaygın biçimde tartışılan mevzular, her vakit dolandırıcıların ekmeğine yağ sürmüştür. Bu eğilimlerin yıldan yıla geri döndüğünü görüyoruz ve bu eğilim yakın vakitte dinecek üzere görünmüyor. Bunun nedeni çoğunlukla, insanların gelen kutularında ve tarayıcılarında gördüklerine gereğinden fazla güvenmeye devam etmeleri ve bunun dolandırıcıların iştahını kabartmasıdır. Kullanıcıların gerçek olamayacak kadar uygun görünen birçok teklifin farkına varması gerektiğine inanıyoruz. Bu yaklaşım onların özel bilgilerini ve paralarını muhafazalarına yardımcı olabileceğinden, e-postalarında bulunanlara güvenme konusunda insanları dikkatli olmaya çağırıyoruz.”
Spam yahut kimlik avı tabanlı dolandırıcılıkların kurbanı olmamak için Kaspersky uzmanları şunları öneriyor
- Yalnızca gönderene güvenebileceğinizden eminseniz e postaları açın ve kontakları tıklayın
- Gönderici yasal olduğu halde iletinin içeriği tuhaf görünüyorsa alternatif bir irtibat kanalı aracılığıyla göndericiyle irtibata geçin ve mevzuyu doğrulayın
- Bir kimlik avı sayfasıyla karşı karşıya olduğunuzdan şüpheleniyorsanız web sitesinin URL yazılışını denetim edin URL I yerine 1 yahut O yerine 0 üzere birinci bakışta fark edilmesi sıkıntı farklar içerebilir
- Webde gezinirken kanıtlanmış bir güvenlik tahlili kullanın Bunlar memleketler arası tehdit istihbarat kaynaklarına erişimleri sayesinde spam ve kimlik avı kampanyalarını tespit edip engelleyebilirler
Kaynak BHA Beyaz Haber Ajansı