42,4266$% -0.03
49,3125€% 0.01
5.732,15%-0,84
9.466,00%-0,47
4.205,54%-0,74
11.143,27%0,24
3707150฿%1.94173
Kaspersky, şahsî bilgi ihlallerinin e-posta yoluyla yapılan şantaj dolandırıcılıklarını daha maksatlı hâle getirdiği konusunda uyarıyor.
Kaspersky’nin ihtarına nazaran, siber hatalılar artık kurbanlarının tam ismi, telefon numarası üzere şahsî bilgilerini de e-postalarına ekleyerek, emniyetli görünmeye ve panik yaratmaya çalışıyor. Dolandırıcılar bazen ellerinde mahrem bilgiler olduğunu argüman eden “hacker” kılığına giriyor, bazen düzmece celpler gönderen “emniyet yetkilisi” üzere davranıyor, hatta kendisini kiralık “tetikçi” olarak tanıtan tehdit e-postaları bile gönderiyor. Bu hücumlar, e-posta filtrelerini ve güvenlik tahlillerini aşmak için geliştirilen yeni teknikleri kullanıyor. Kaspersky, kullanıcıların bu cins tehditlere karşı daha dikkatli olmaları gerektiğini vurguluyor.
En yaygın varyantta dolandırıcılar, kurbanın aygıtlarını “hacklediklerini” tez ediyor. E-postalarda, kameraya ve mikrofona eriştiklerini, tarayıcı geçmişi ve özel evrakları ele geçirdiklerini öne sürüyorlar. Kurbanın yetişkin içerik izlediği sırada web kamerasından yahut ekran kaydından manzara aldıklarını tez edip, bu “görüntüleri” yayınlamakla tehdit ediyorlar. Birden fazla vakit yüzlerce dolarlık kripto para talep eden saldırganlar, ödeme yapılması halinde bilgileri sileceğini vaat ediyor. Bu e-postalarda, düzmece teknik açıklamalarla kelamda kullandıkları “kötü hedefli yazılımlar” anlatılıyor; hatta ironik biçimde, “daha yeterli korunmak için” verdikleri birtakım tavsiyeler gerçek siber güvenlik uygulamalarıyla örtüşüyor.
Bir öbür varyantta ise saldırganlar, kiralık tetikçi rolüne bürünüyor. Bu senaryoda, birinin kurbanı öldürmesi için kendilerine para ödediğini, lakin “vicdan azabı” duyduklarını belirterek, kurbanın daha yüksek bir ödeme yapması halinde hayatını bağışlayacaklarını söylüyorlar. E-postaya kripto para cüzdan adresi de ekleniyor. Bu dolandırıcılık tipi, utanç değil direkt kaygı hissine oynuyor: “Yaşamını kurtarmak istiyorsan öde” iletisini veriyor.
Bir öteki yaygın sistem de dolandırıcıların kendilerini Europol üzere resmi kurumların temsilcisi olarak tanıttığı düzmece davetler. Kurbanlara, cinsel istismar, teşhircilik ya da insan kaçakçılığı üzere ağır suçlamalar içeren “celp” belgeleri gönderiliyor. Bu belgelerde uydurma yasa unsurları, uydurma imzalar ve mühürler bulunuyor. E-postada, “konuyu çözmek” için belirtilen adrese hemen yazılması isteniyor. Cevap veren kurbanlardan, kelamda kovuşturmadan kurtulmak için “para cezası” ismi altında kripto para ödemesi talep ediliyor.
Kaspersky Kıdemli Spam Analisti Anna Lazaricheva, bu taarruzların tespit edilmesini zorlaştıran teknik ayrıntıları şöyle açıklıyor: “Dolandırıcılar, güvenlik sistemlerinden kaçınmak için farklı formüller kullanıyor. Tehdit içeren ana iletisi eklentilere yerleştirerek gövde metni taramasını atlatabiliyor, emsal görünen Latin ve Kiril harflerini karıştırıyor, HTML kodlarıyla noktalama işaretleri yahut diakritik karakterler ekliyor. Farklı fontlar, görünmez tablolar ve rastgele sembollerle metni ‘gürültülü’ hale getiriyorlar. Böylelikle her e-posta teknik olarak eşsiz görünse de, beşerler tarafından okunabilir kalıyor. Örneğin, kripto para cüzdan adresleri HTML varlıklarıyla gizlenebiliyor; bu da filtrelerin tespit etmesini zorlaştırırken, kurbanın adresi kopyalamasına mani olmuyor.”
Kaspersky, kullanıcıların bu çeşit dolandırıcılıklara karşı korunmak için şu adımları izlemelerini öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
1
Yoksulluk sınırının altında kalan emekli hekim maaşı
2
Büyükşehir Çok Sesli Gençlik ve Çocuk Korosu İzmir’den İki Mükafatla Döndü
3
Hande Erçel ve Barış Arduç’un Başrollerinde Yer Aldığı Disney+’ın ‘Aşkı Hatırla’ Dizisinin Yayın Tarihi, Dizinin Yeni Posteriyle Duyuruldu!
4
Bayram boyunca ulaşım fiyatsız