Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Dolandırıcılar İçin Her COVID-19 Varyantı Bir Fırsat

Dolandırıcılar İçin Her COVID-19 Varyantı Bir Fırsat

teknolojiuzmani

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,200
Etkileşim
1
Puan
36
Yaş
36
F-D Coin
99
covid-19-dolandiricilik.jpg

COVID-19 pandemisinin neden olduğu dehşetlerden yararlanmak için fırsat kollayan dolandırıcılar ceplerini doldurmak için Omicron koronavirüs varyantının ortaya çıkışından yararlanmaya çalışıyorlar. Siber güvenlikte dünya başkanı olan ESET İngiltere’de düzenlenen bu yeni kimlik avı saldırısını inceleyerek internet kullanıcılarını dikkatli olmaları konusunda uyardı.

2020 yılında, Türkiye’de Sıhhat Bakanlığı’na aitmiş izlenimi veren uydurma bir taşınabilir uygulamayla siber dolandırıcıların Türk vatandaşlarını kandırmaya çalıştığı tespit edilmişti. Her aileye 1498 TL devlet dayanağında bulunulacağını öne süren siber hırsızlar, aslında yardım etmeye değil, telefon kullanıcılarının kredi kartı bilgilerine ulaşmaya çalışıyordu.  Pandemi sürecinde üniversiteleri, araştırma laboratuvarlarını, aşı sırası bekleyen insanları, sıhhat otoritelerini maksat alan taarruzlar düzenleyen siber hatalıların artık de Omicron üzerinden insanları kandırmaya çalıştığı belirlendi.

İngiliz tüketici koruyucusu Which’e dayandırılarak paylaşılan bilgilere nazaran;  Which? tarafından alınan bir e-postada dolandırıcılar, Birleşik Krallık’ın ulusal sıhhat hizmeti sağlayıcısı olan National Health Service (NHS) kimliğine bürünüyor. Potansiyel mağdurlara, yakın vakitte İngiliz hükümeti tarafından getirilen pandemiyle ilgili kısıtlamalardan kaçınmalarına yardımcı olacak “Ücretsiz Omicron PCR testi” alma talihi sunuluyor. E-posta ayrıyeten aldatıcı bir formda, yeni varyantın evvelki COVID-19 varyantları için kullanılan test kitleri tarafından tespit edilemediğini ve bu hedefle yeni bir test kitinin geliştirildiğini sav ediyor.

Aslında, e-postanın birden çok sürümü değiştirilerek gönderiliyor. Bunlardan biri bir temas içerirken, başkasında irtibata bir butonla erişiliyor. Her iki senaryoda da, tam isminizi, doğum tarihinizi, adresinizi, cep telefonunuzu ve e-posta adresinizi isteyen bir formu doldurmanızı gerektiren geçersiz bir taklitçi NHS web sitesine yönlendiriliyorsunuz.

veri-ihlali-hack.jpg


Temel olarak bu formla bir dolandırıcı, kimlik hırsızlığı ve kurbanın mali durumunu bozmak için gerekli tüm bilgileri elde etmiş oluyor. Testin reklamını ücretsizmiş üzere yaparken, web sitesi 1,24£ (1,64 ABD Doları) teslimat fiyatı talep ediyor. Tedbir olarak, annenizin kızlık soyadını bir güvenlik sorusu olarak belirtme seçeneği sunuyor (kullanıcıların çevrimiçi hesaplarını teminat altına almalarına yardımcı olmak için hâlâ yaygın olarak kullanılan bir sorudur). Bir mağdurun kandırılması ve formu doldurması durumunda, dolandırıcılara kimlik hırsızlığı ve sahtekarlık yapmak için tesirli bir plan sunmuş oluyorlar.

ESET uzmanları benzeri dolandırıcılıklara kurban gitmemek için aşağıdaki adımların izlenmesini öneriyor:
  • Resmi bir kurumdan olduğunu tez eden bir e-posta aldıysanız, kurumun web sitesini denetim edin.
  • Bu iletiyi sahiden gönderip göndermediklerini doğrulamak için resmi irtibat bilgilerini kullanarak onlarla irtibat kurun.
  • Bilmediğiniz ve bağımsız olarak doğrulayamadığınız bir kaynaktan gelen, istenmeyen bir e-postayla aldığınız ilişkilere tıklamayın yahut belgeleri indirmeyin.
  • En azından en kıymetli çevrimiçi hesaplarınızda iki faktörlü kimlik doğrulama (2FA) ve kimlik avı muhafazasına sahip saygın bir çok katmanlı güvenlik yazılımı kullanın.
 

Similar threads

2020 yılında, Türkiye'de Sıhhat Bakanlığı'na aitmiş izlenimi veren uydurma bir taşınabilir uygulamayla siber dolandırıcıların Türk vatandaşlarını kandırmaya çalıştığı tespit edilmişti. Her aileye 1498 TL devlet takviyesinde bulunulacağını öne süren siber hırsızlar, aslında yardım etmeye değil...
Cevaplar
0
Görüntüleme
57
Oyunfor Genel Müdürü Mehmet Dumanoğlu: ¨Yapılan son araştırmalara göre, pandemiden bu yana dijital dolandırıcılık tehditlerinin %46 oranında arttığı biliniyor. Son dönemde müşteri hizmetlerimize yardım almak için başvuran kullanıcıların sorularından, şikayetlerinden ve kötü deneyimler sonucunda...
Cevaplar
0
Görüntüleme
76
Kayıt dışı siber kabahat iktisadının yıllık pahası trilyonlarca dolara ulaşıyor. Siber hatalılar karanlık internet sitelerinde, emniyet güçlerinden ve birçok tüketiciden saklı olarak büyük ölçüde çalıntı datayı ve bu bilgileri edinmek için kullanılan korsanlık araçlarını alıp satıyorlar. Siber...
Cevaplar
0
Görüntüleme
70
İşletmelere yönelik güvenlik çözümleri sürekli gelişiyor ve siber suçluları, kurumsal ağlara girmek için daha fazla zaman ve para harcamaya mecbur bırakırken, siber suçlular bu amaç için giderek artan bir şekilde sosyal mühendisliğe güvenmeye başlıyor. Dolandırıcılar, insan faktöründen...
Cevaplar
0
Görüntüleme
57
Dünya çapında her yıl ekim ayı, Siber Güvenlik Farkındalık Ayı olarak kutlanıyor. Siber saldırganların gün geçtikçe saldırı yöntemlerini geliştirdikleri dijital dünyada online bankacılık uygulamalarından sosyal medya hesaplarına kadar birçok alanda saldırıların arttığını belirten Laykon Bilişim...
Cevaplar
0
Görüntüleme
78
858,496Konular
981,671Mesajlar
29,757Kullanıcılar
firat118Son üye
Üst Alt