Dolar 35,5033
Euro 36,5864
Altın 3.062,22
BİST 9.715,86
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 7°C
Çok Bulutlu
İstanbul
7°C
Çok Bulutlu
Per 9°C
Cum 8°C
Cts 10°C
Paz 10°C

İkinci Elde Tehlikeli Oyun: Suçlular, Kullanıcıları Kandırmak İçin Hangi Yöntemlere Başvuruyor?

Kaspersky uzmanları, kısa bir mühlet evvel Türkiye’de ikinci el eserlere odaklanan tanınan bir e-ticaret platformunun kullanıcılarını maksat alan bir dolandırıcılık teşebbüsünü ortaya çıkardı. 

İkinci Elde Tehlikeli Oyun: Suçlular, Kullanıcıları Kandırmak İçin Hangi Yöntemlere Başvuruyor?
3 Ocak 2024 14:24
80

Kaspersky uzmanları, kısa bir müddet evvel Türkiye’de ikinci el eserlere odaklanan tanınan bir e-ticaret platformunun kullanıcılarını amaç alan bir dolandırıcılık teşebbüsünü ortaya çıkardı. 

Söz konusu saldırıyı başlatmak için, hatalıların öncelikle potansiyel kurbanla temas kurması gerekiyor. Bunu yapmak için, e-ticaret platformunda satılık kimi eserler için bir yorum bırakıyorlar. Yorumda ilgili malı satın almakla ilgilendiklerini belirtiyorlar ve karşılığında paylaştıkları telefon numarası üzerinden kendileriyle bağlantıya geçmelerini istiyorlar.

Telefonla bağlantı kurulduktan sonra, dolandırıcılık için hedeflenen bireye satın alma süreci gerçekleştirilmeye çalışılırken bir yanılgı meydana geldiği söyleniyor. Sorunu çözmek için, satıcının kendisiyle paylaşılan temas yoluyla iki faktörlü kimlik doğrulamayı etkinleştirmesi isteniyor. Paylaşılan ilişki, kişiyi iki faktörlü kimlik doğrulamanın aktifleştirildiği e-ticaret uygulamasının bir sürümü üzere görünen ve Android için uygulama paketi içeren bir kimlik avı web sitesine yönlendiriyor. Böylelikle kurban, Android akıllı telefonuna telefon ekranındaki içeriğe ulaşabilen, öbür uygulamalarla etkileşime girebilen ve benzeri başka makûs hedefli yazılımları bulaştırabilen riskli bir uygulamayı buyur etmiş oluyor.

Sahte bildiri ve oltalama web sitesine irtibat içeren bir ekran görüntüsü

Kaspersky Güvenlik Araştırmacısı Mert Değirmenci, şunları söylüyor: “Popüler e-ticaret platformları, en tanınan dolandırıcılık çeşitlerinden biri olmaya devam eden kimlik avı, yani bilinen kaynakların ve ödeme formlarının kopyalarını oluşturma yoluyla potansiyel kurbanların düşük dijital okuryazarlığından yararlanmaya çalışan siber hatalıların dikkatini çekiyor. Özel bir e-ticaret platformu kullanıyorsanız, görüşmeyi orada tutmanız ve öbür web sitelerine giden temasları takip etmemeniz önerilir. Ayrıyeten dikkatli olmak, bir şey satmak yahut satın almak için tez etmemek ve tüm bildirileri, bilhassa de irtibat içerenleri iki kere denetim etmek çok değerlidir. Aksi takdirde planlanan süreç para kaybına yahut aygıta berbat gayeli yazılım bulaşmasına neden olabilir.”

Kaspersky uzmanları, kimlik avı tuzaklarının kurbanı olmamak için aşağıdaki güvenlik ipuçlarını takip etmenizi öneriyor:

  • Yalnızca gönderene güvenebileceğinizden eminseniz e-postaları yahut iletileri açın ve kontakları tıklayın.
  • Bir gönderici legal görünüyorsa, lakin iletinin içeriği garip görünüyorsa, alternatif bir bağlantı kanalı aracılığıyla göndericiyle irtibata geçerek durumu teyit edin.
  • Özel bir e-ticaret platformu kullanıyorsanız, görüşmeyi orada sürdürün ve öteki web sitelerine giden kontakları takip etmeyin.
  • Bir kimlik avı sayfasıyla karşı karşıya olduğunuzdan şüpheleniyorsanız, web sitesinin URL’sinin yazımını denetim edin. URL I yerine 1, O yerine 0 üzere birinci bakışta fark edilmesi güç yanılgılar içerebilir.
  • Tüm ferdî aygıtlarınızda kanıtlanmış bir güvenlik çözümü kullanın. Memleketler arası tehdit istihbarat kaynaklarına erişim sayesinde, bu tahliller spam ve kimlik avı kampanyalarını tespit edip engelleme yeteneğine sahiptir.

Kaynak: (BYZHA) Beyaz Haber Ajansı

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

seo hizmeti ankara seo ankara seo ajansı bursa boşanma avukat izmir mimar izmir mimarlık izmir mimarlık ofisi aydın çıkışlı turlar aydın çıkışlı turlar aydın çıkışlı turlar ankara tercüme bürosu ankara vize danışmanlık ankara sigorta acenteleri ankara diş kliniğ bursa hurdacılar kristalize su yalıtımı ısı yalıtımı at bakım malzemeleri soğutma sistemleri Günübirlik Turlar kars kaşar peyniri