$ DOLAR → Alış: / Satış:
€ EURO → Alış: / Satış:

Kaspersky, Telegram’daki kimlik avı pazarının detaylarını açıkladı:

Kaspersky uzmanlarına göre çevrimiçi dolandırıcıların Telegram’daki faaliyetleri, mesajlaşma programının kullanışlı işlevlerinden yararlanmalarına paralel olarak önemli ölçüde arttı.

Kaspersky, Telegram’daki kimlik avı pazarının detaylarını açıkladı:
  • 11.04.2023
  • 93 kez okundu

Kaspersky uzmanlarına göre çevrimiçi dolandırıcıların Telegram’daki faaliyetleri, mesajlaşma programının kullanışlı işlevlerinden yararlanmalarına paralel olarak önemli ölçüde arttı. Kimlik avcıları büyük ölçeklerde otomatik kimlik avı saldırıları tasarlamaktan kimlik avı saldırısı sırasında çalınan verileri satmaya kadar çeşitli hizmetler sunmak üzere mesajlaşma programının yeteneklerini ustaca kullanıyor. Kaspersky’nin yeni araştırması, Telegram’daki kimlik avı pazarının detaylarını gözler önüne seriyor.

Bu eğilimin en önemli tekniklerinden biri, kimlik avı sayfaları oluşturmak ve kullanıcı verilerini toplamak gibi yasadışı faaliyetleri otomatize etmek için Telegram botlarının kullanılması oldu. Telegram’daki botlar kullanıcıların ve işletmelerin birçok rutin işlemi otomatikleştirmesine yardımcı olmak için kullanılıyor. Saldırganlar ise bu botları kötü niyetli faaliyetlerini otomatikleştirmek için kullanmanın yeni yollarını buldular.

Kimlik avı botları: Otomatik, hızlı ve kolay

Bir Telegram botunda sahte web siteleri oluşturmak, genellikle birkaç adımdan oluşan ücretsiz ve kolay bir işlem gerektiriyor. İşe yeni başlayan dolandırıcı, önce bot hazırlayıcının kanalına abone oluyor, istediği dili seçiyor, botunu oluşturuyor ve jetonu ana bota gönderiyor. Daha sonra kimlik avı bağlantılarını takip eden ve sahte siteye giriş yapmaya çalışan kullanıcılardan veri almak için yeni bot daha oluşturuluyor. Saldırganlar bu yöntemi e-posta adresleri, telefon numaraları, hesap şifreleri, IP adresleri ve kurbanın yaşadığı ülke dahil olmak üzere çok çeşitli verileri toplamak için kullanabiliyor. Hazırlanan botlar, gelecek dönemdeki bir kimlik avı sayfasında kötüye kullanılmak üzere mesajlaşma programları, sosyal medya ve popüler marka web siteleri dahil olmak üzere çeşitli hedef platformların sağlanmasına zemin hazırlıyor.

Hizmet olarak oltalama: Özelleşmiş, daha hedefli, daha pahalı 

Ücretsiz oltalama kitlerine ve Telegram botları aracılığıyla oluşturulan otomatik oltalama tekniklerine ek olarak, dolandırıcılar hizmet olarak oltalama modeli altında ücretli ürün ve hizmetler sunuyor. Saldırganlar dolandırıcılık ve oltalama amaçlı olarak hazırlanan, daha geniş bir özellik yelpazesi veya araçlarla sıfırdan oluşturulan web siteleri olan “VIP Sayfaları” satışa çıkarıyor. Bunlar tanınmış marka web sitelerinin basit kopyalarından değil, daha gelişmiş hedefli dolandırıcılık arayüzlerinden oluşuyor. Örneğin VIP Sayfası çekici tasarım eşliğinde büyük kazanç vaatleri, tespit koruması gibi sosyal mühendislik unsurları da içerebiliyor. Bu tür sahte sayfaların fiyatları 10 ila 300 ABD Doları arasında değişiyor.

Satılık veri: Saldırıp ele geçirmenize gerek yok, verileri doğrudan satın alın.

Bu yöntemler arasında kimlik avı yoluyla elde edilen banka hesabı verilerinin satışa sunulması da var. Yukarıda bahsi geçen ücretsiz verilerin aksine, bu şekilde satılan ücretli veriler kullanıcının hesabındaki miktara kadar doğrulanabiliyor. Örneğin, 1.400 ABD Doları bakiyesi olan bir banka hesabına erişmek için sahiplerinden 110 ABD Doları ödemeleri istenirken, 49 bin ABD Doları bakiyesi olan bir hesaba ait kimlik bilgileri 700 ABD Doları karşılığında satılıyor.

Kaspersky Güvenlik Uzmanı Olga Svistunova, şunları söylüyor: “Mesajlaşma platformlarının popülaritesindeki artış ne yazık ki platformdaki suç faaliyetlerinde de artışa yol açtı. Dolandırıcılar, güçlü otomasyon yetenekleriyle Telegram’ı kimlik avı ve çalıntı veri satışı da dahil olmak üzere darknet faaliyetleri için yeni bir yol haline getirdiler. Hem kullanıcıların hem de güvenlik uzmanlarının bu tehditleri belirleme ve bunlarla mücadele etme konusunda uyanık ve proaktif olmaları çok önemli.”

Telegram’daki kimlik avı pazarı hakkında daha fazla bilgiyi Securelist.com’da bulabilirsiniz.

Verilerinizi kimlik avı saldırılarından ve sızıntılardan korumak için Kaspersky uzmanları şunları öneriyor:

  • Bilinmeyen göndericilerden gelen mesajlara karşı dikkatli olun. Kimlik avı saldırıları genellikle bilinmeyen veya şüpheli görünen göndericilerden gelir. Tanımadığınız bir kullanıcıdan veya numaradan mesaj alırsanız, içindeki herhangi bir bağlantıya tıklamayın veya herhangi bir kişisel bilgi paylaşmayın.
  • Güçlü parolalar kullanın. Tüm mesajlaşma uygulamaları için benzersiz parolalar oluşturun. Aynı parolayı birden fazla hesapta kullanmaktan kaçının ve güçlü parolalar oluşturmak ve saklamak için bir parola yöneticisi kullanmayı düşünün.
  • Bağlantıların gerçekliğini doğrulayın. Herhangi bir bağlantıya tıklamadan önce yasal olup olmadıklarını kontrol edin. Dolandırıcılar hedeflerine ulaşmak için genellikle gerçek web sitelerine benzeyen sahte web siteleri oluşturur. Bu nedenle herhangi bir oturum açma kimlik bilgisi veya diğer hassas bilgileri girmeden önce URL’yi iki kez kontrol etmeniz çok önemlidir.
  • İki faktörlü kimlik doğrulama kullanın. Hesabınıza ekstra bir güvenlik katmanı eklemek yetkisiz kişilerin erişimini önlemeye yardımcı olabilir. Hesabınıza yalnızca sizin erişebilmenizi sağlamak için mesajlaşma uygulamanızda iki faktörlü kimlik doğrulamayı etkinleştirin. 
  • Uygun bir güvenlik çözümü kullanın. Güvenilir bir güvenlik çözümü cihazlarınızı çeşitli tehdit türlerinden koruyacak ve verilerinizi güvende tutacaktır.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Etiketler: / / / /

İbrahim Kurtuluş, Brooklyn’de yaşayan 60 bin Türk kökenli Amerikalıya istemeden hakaret etmiş oldunuz 
İbrahim Kurtuluş, Brooklyn’de yaşayan 60 bin Türk kökenli Amerikalıya istemeden hakaret etmiş oldunuz  New York Belediye Başkanı Eric Adams’ın Türkiye’den...
Belediye Başkanı Adams, DSNY’nin Mezuniyet ve Terfi Töreni’ne katıldı
HASAN ÇELİK/TÜRK USA NEWSPAPER New York Belediye Başkanı Eric Adams, New York Şehri Temizlik Dairesi (DSNY), New York’un çöp, geri dönüşüm, sokak temizliği...
Belediye Başkanı Adams, New York Şehri Su Temininin Geleceğini Güvence Altına Almak İçin Tarihi Projeyi Tanıttı 
HASAN ÇELİK/TÜRK USA NEWSPAPER NEW YORK – New York Belediye Başkanı Eric Adams ve New York Şehri Çevre Koruma Dairesi (DEP)...
Biden, Pentagon’a ABD ordusunun Orta Doğu’daki duruşunu gözden geçirme talimatı verdi
Biden, Pentagon’a ABD ordusunun Orta Doğu’daki duruşunu gözden geçirme talimatı verdi ABD Başkanı Joe Biden, Pentagon’a İsrail’in Lübnan’a saldırıları nedeniyle...
İbrahim Kurtuluş, suçlamaların ciddiyeti göz önüne alındığında, daha iddialı ve güçlü bir diplomatik yanıtın gerekli
İbrahim Kurtuluş, suçlamaların ciddiyeti göz önüne alındığında, daha iddialı ve güçlü bir diplomatik yanıtın gerekli olduğunu söyledi Amerika Birleşik Devletleri’nin...
Paterson Belediye Başkanı Andre Sayegh’ten Toros Restaurant’a Övgü! 
HASAN ÇELİK New Jersey eyaletinin Paterson, şehrinde Türklerin en yoğun olarak yaşadığı İlçenin Belediye Başkanı Andre Sayegh, Ulusal Kahve Günü dolasıyla...
BM 79. Genel Kurul görüşmeleri için yoğun güvenlik önlemleri alan New York polisinin büyük başarısı  
HASAN ÇELİK/TÜRK USA NEWSPAPER  BM binası, çevresi ve şehrin belli bölgeleri BM polisi, New York Polis Departmanı ve FBI ajanları...
Efsanevi Dedektif Polis Muharebe Madalyası ile Onurlandırıldı
HASAN ÇELİK/TÜRK USA NEWSPAPER NEW YORK – Uzun süre emekli olan NYPD Dedektifi Randy Jurgensen, ünlü polisin olağanüstü kahramanlık gösterisinden...
Belediye Başkanı Adams, Uygun Fiyatlı Konut Projelerinin Yeşil Olmasına ve Yeşil Tasarruf Etmesine Yardımcı Olmak İçin Yeni Bir Program Başlattı 
HASAN ÇELİK/TÜRK USA NEWSPAPER NEW YORK – New York Belediye Başkanı Eric Adams bugün, bina sahiplerinin Yerel Yasa 97’ye uymalarına yardımcı...
Vali Hochul, Helene Kasırga Öncesinde Kuzey Karolina’ya Hızlı Su Kurtarma Ekibi ve Ekipmanı Gönderdi
HASAN ÇELİK/TÜRK USA NEWSPAPER  Kategori 3 Kasırgasının bu gece veya yarın sabah Florida’ya ulaşması bekleniyor. İç Güvenlik ve Acil Durum...
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ