40,2592$% 0.13
46,7280€% 0.07
53,9463£% 0.2
4.309,12%-0,18
7.021,00%0,34
3.335,67%0,36
10.222,02%-0,03
4782277฿%1.63469
Kaspersky, geçersiz oylama taktikleri aracılığıyla WhatsApp kullanıcılarını maksat alan yeni bir kimlik avı kampanyasını ortaya çıkardı. Bu atak formu, kurbanları genç atletlerin yer aldığı argüman edilen bir oylama sayfasıyla cezbediyor. Ayrıyeten öteki oylama mevzularını da istismar edebiliyor. Bu metot farklı senaryolara kolaylıkla uyarlanabiliyor. Saldırganların kesin maksadı ise WhatsApp hesaplarını ele geçirmek.
Dolandırıcılık, kullanıcıların oy verme müsabakası düzenlendiğini tez eden, görünüşte yasal bir web sayfasına yönlendirilmesiyle başlıyor. Örneğin sayfada sportmenlerin fotoğrafları yer alıyor ve her birinin yanında bir “Oy Ver” düğmesi ve argüman edilen oy toplamlarını ve katılan kullanıcı sayısını gösteren gerçek vakitli sayaçlar bulunuyor. Bu ögeler, düzmece gerçeklik hissi yaratarak kullanıcıların iştirakini teşvik ediyor. Sayfa ayrıyeten, “yetkilendirme” sonrasında herkesin müsabakaya katılabileceğini ve kazananların “sponsorlardan” mükafatlar alacağını sav ederek iştiraki daha da cazip hale getiriyor.
“Oy ver” yahut “Yetkilendir” düğmelerine tıklandığında, kullanıcılar WhatsApp üzerinden süratli ve kolay bir biçimde yetkilendirme yapmaya teşvik eden düzmece bir web sayfasına yönlendiriliyor. Bu etapta kullanıcılardan WhatsApp ile bağlı cep telefonu numaralarını girmeleri isteniyor. Saldırganlar daha sonra WhatsApp özelliğini kullanarak tek kullanımlık bir kodla iletileşme uygulamasının web arayüzüne giriş yapıyor. WhatsApp Web’e giriş yapmak için kurbanın telefon numarasını giriyor ve sistem 6 haneli kod veriyor. Kullanıcı bu kodu akıllı telefonundaki uygulamaya girdiğinde, saldırganların başlattığı web oturumu aktif hale geliyor. Böylelikle kurbanı gözetleyebiliyor, bildiri yazabiliyor ve sonunda hesabı ele geçirebiliyor.
Kaspersky Web İçeriği Analisti Tatyana Shcherbakova, şunları söylüyor: “Oylama içeren çevrimiçi müsabakaların şu anda çok tanınan olduğunu görüyoruz. Siber saldırganlar, bu zararsız üzere görünen aktifliğe duyulan itimadı istismar etmekten çekinmiyor. Toplumsal mühendisliği ikna edici geçersiz arayüzlerle birleştirerek, hassas dataları çalmak için kullanıcı etkileşimini bir silah olarak kullanıyor. Bu yüzden güvenlik için farkındalık ve dikkatli olmak çok değerli.”
Bu cins dolandırıcılıklarından korunmak için Kaspersky şunları öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı