Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Siber Suçluların Kredi Kartı Bilgilerini Çalmak İçin Kullandığı 5 Yöntem

Siber Suçluların Kredi Kartı Bilgilerini Çalmak İçin Kullandığı 5 Yöntem
0
80

dagcı

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,225
Etkileşim
3
Puan
38
Yaş
69
F-D Coin
71

Kayıt dışı siber kabahat iktisadının yıllık pahası trilyonlarca dolara ulaşıyor. Siber hatalılar karanlık internet sitelerinde, emniyet güçlerinden ve birçok tüketiciden saklı olarak büyük ölçüde çalıntı datayı ve bu bilgileri edinmek için kullanılan korsanlık araçlarını alıp satıyorlar. Siber güvenlik şirketi  ESET’in paylaştığı bilgilere nazaran yasa dışı yollarla ele geçirilen yaklaşık 24 milyar kullanıcı ismi ve parolanın bu çeşit sitelerde dolanımda olduğu kestirim ediliyor.

En fazla ilgi görenler ortasında ise yeni kart bilgileri yer alıyor ve bu bilgiler, devamında kimlik hırsızlığı yapmak için dolandırıcılar tarafından topluca satın alınıyor. Çip ve PIN (EMV) sistemlerinin uygulandığı ülkelerde bu çeşit bilgileri klonlanmış kartlara dönüştürmek hayli güç. Bu nedenle bu bilgiler, en çok çevrimiçi kart (CNP) taarruzlarında kullanılıyor. Dolandırıcılar, bu bilgileri ileriye dönük olarak lüks eşyalar satın almak yahut yasa dışı yollarla elde edilmiş yararlarını aklamak üzere tercih edilen bir başka tanınan yol, toplu armağan kartı satın alımı yapmak için kullanabiliyor. Bu cins kartların piyasa büyüklüğünü kestirim etmek güç. Fakat dünyanın en büyük kayıt dışı pazar yerinin yöneticisi, kestirimi 358 milyon ABD doları çıkar elde ederek yakın bir vakitte emekliye ayrıldı.

Siber güvenlik şirketi ESET bilgisayar korsanlarının kredi kartı bilgilerini ele geçirmek için kullandığı en yaygın 5 sistemi araştırdı.

Kimlik avı, siber hatalıların data çalmak için kullandığı en tanınan tekniklerden biri. Bilgisayar korsanlarının sizi ferdî bilgilerinizi vermeniz ya da farkında olmadan berbat gayeli yazılım indirmeniz maksadıyla kandırıp kendilerini (bir banka, e-ticaret hizmeti sağlayıcısı yahut teknoloji firması vb.) yasal bir kuruluş üzere göstermeye çalıştığı bir dolandırıcılık usulüdür. Ekseriyetle kullanıcıları bir temasa tıklamaya yahut bir eki açmaya teşvik ederler. Bazen de bunu yapmak için kullanıcıyı, şahsî ve finansal bilgilerini girmeye teşvik edilebileceği bir kimlik avı sayfasına yönlendirirler. Kimlik avı dolandırıcılığının, 2022’in birinci çeyreğinde tüm vakitlerin rekorunu kırdığı belirtiliyor.

Kimlik-Avı.jpg


Bu cins dolandırıcılıklar, son vakitlerde bir dönüşüm geçirdi. Kendini bir teslimat şirketi, bir devlet kurumu ya da güvenilen öbür bir kurum üzere gösteren bir dolandırıcıdan bugün bir e-posta almak yerine makûs hedefli bir kısa ileti (SMS) da alabilirsiniz. Hatta dolandırıcılar, kart bilgilerinizi ele geçirmek gayesiyle sizi arayarak güvenilen bir kurummuş üzere davranabilir. Bir kestirime nazaran, sesli arama ile kimlik avı (vishing) önemli bir artış gösterirken SMS ile kimlik avı (smishing) 2021’de bir evvelki yıla nazaran iki katından fazla artmıştır.

Kayıt dışı siber cürüm iktisadı, yalnızca bilgiler için değil tıpkı vakitte berbat gayeli yazılımlar için de büyük bir pazar yeri. Bilgi çalmak hedefiyle yıllar içerisinde farklı cinslerde makûs gayeli kodlar tasarlanmıştır. Bir e-ticaret yahut banka sitesinde kart bilgilerinizi girerken tuş vuruşlarınızı kaydeder.

Kimlik avı e-postaları yahut kısa bildirileri da tanınan formüller ortasında gösteriliyor. Berbat gayeli çevrimiçi reklamlar ise öbür bir metot. Birtakım durumlarda ise tanınan internet sitelerine virüs bulaştırarak kullanıcıların bu internet sitelerini ziyaret etmesini beklerler. Virüs bulaşmış bu internet sayfasını ziyaret ettiğiniz anda indirme yoluyla makus maksatlı yazılım yüklenir. Bilgi çalan makus emelli yazılımlar da ekseriyetle legal görünen lakin makûs maksatlı taşınabilir uygulamalar içerisinde saklıdır.

Dolandırıcılar bazen de e-ticaret sitelerinin ödeme sayfalarına makus hedefli yazılım yükler. Kullanıcılar bunları göremese de bu yazılımlar kart bilgilerini girildikleri an kopyalar. Kullanıcıların bunlara karşı, daha inançlı olması olası olan büyük markalar ve internet siteleri üzerinden alışveriş yapmaktan öbür yapabileceği pek bir şey yok. Çevrim içi kart bilgisi kopyalama olarak da bilinen dijital kart bilgisi kopyalama akınları, 2021’in Mayıs ve Kasım ayları ortasında %150 artış gösterdi.

veri-ihlali-hack.jpg


Bazen  kart bilgileri, direkt iş yaptığınız şirketler üzerinden çalınır. Bu şirket; bir sıhhat hizmet sağlayıcısı, bir e-ticaret şirketi yahut seyahat şirketi olabilir. Bu, dolandırıcılar açısından akınları gerçekleştirmek için daha maliyet aktif bir yoldur zira tek bir akın ile büyük oranda bilgi ele geçirilir. Öteki yandan, kimlik avı taarruzları çoklukla otomatik formda yapılıyor olsa da bu ataklar ile dolandırıcılar, bilgileri teker teker şahıslardan çalmak zorundadır. Makus haber, 2021 ABD’de bilgi ihlallerinin gerçekleştiği rekor bir yıl oldu.

Dışarıya çıktığınızda havalimanları, kafeler ve öteki ortak alanlardaki halka açık Wi-Fi erişim noktaları üzerinden fiyatsız bir halde internette dolaşmak alımlı gelebilir. Ağa katılmak için ödeme yapmanız gerekse bile dolandırıcılar da birebir şeyi yapmışsa bu ağa katılmak inançlı olmayabilir. Dolandırıcılar bu erişimi, bilgilerinizi girdiğiniz an gözetlemek için kullanabilir.
 

Similar threads

Siber cürüm iktisadının yıllık bedeli her yıl artarak büyüyor. Siber güvenlik şirketi ESET yasa dışı yollarla ele geçirilen yaklaşık 24 milyar kullanıcı ismi ve parolanın sirkülasyonda olduğunu paylaştı. Dolandırıcılar kredi kartlarına ilişkin bilgileri hem kullanmak hem de bu bilgileri satmak...
Cevaplar
0
Görüntüleme
122
Yılın bu vaktinde hepimiz armağan alıp vermek için online alışveriş yapıyoruz. İkram kartları giderek popülerliği artan bir seçenek olduğundan bu yılbaşı periyodunda ikram kartı alıp verebilirsiniz. Armağan kartlarının önümüzdeki yıllarda global piyasada epey büyük bir hisseye sahip olacağı...
Cevaplar
0
Görüntüleme
74
Bu günlerde çok fazla çevrimiçi alışveriş yapıyoruz ve teslimat bildirimleri birbiriyle karışabiliyor. Yapılan alışverişlerin akabinde, evvel gönderimler ile ilgili bilgilerin yer aldığı kısa iletiler sonrasında da kargo teslimatları ile ilgili bildirimler geliyor. Bazen kargodan rastgele bir...
Cevaplar
0
Görüntüleme
103
ESET Tehdit Raporu D1 2022’ye nazaran, e-posta tehditlerinde 2021’in son dört ayına kıyasla, 2022’nin birinci dört ayında yüzde 37’lik bir artış görüldü. Engellenen kimlik avı URL’lerinin sayısı neredeyse birebir oranda arttı. Kimlik avı dolandırıcılıkları saldırganların makus gayeli yazılım...
Cevaplar
0
Görüntüleme
102
Oyunfor Genel Müdürü Mehmet Dumanoğlu: ¨Yapılan son araştırmalara göre, pandemiden bu yana dijital dolandırıcılık tehditlerinin %46 oranında arttığı biliniyor. Son dönemde müşteri hizmetlerimize yardım almak için başvuran kullanıcıların sorularından, şikayetlerinden ve kötü deneyimler sonucunda...
Cevaplar
0
Görüntüleme
84
858,500Konular
982,604Mesajlar
30,360Kullanıcılar
purnaSon üye
Üst Alt