Koronavirüs fırsatçısı siber dolandırıcılardan 'ücretsiz uygulama' tuzağı

Koronavirüs sonrası çok sayıda ücretli online platformun hizmetlerini ücretsiz sunmasını fırsat bilen siber saldırganlar, 'üyelik kazandınız' e-postalarıyla ve ücretsiz mobil uygulamalarla kullanıcıların kişisel verilerini hedef alıyor

Genel 31.03.2020 16:07:38 0
Koronavirüs fırsatçısı siber dolandırıcılardan
Tarih: 01.01.0001 00:00 Güncelleme: 31.03.2020 16:07

İSTANBUL (AA) - Yeni tip koronavirüsle (Kovid-19) etkin mücadele kapsamında evde kalma sürelerinin artmasıyla çok sayıda ücretli online platform, hizmetlerini kullanıcılara ücretsiz sunmaya başladı. Bu durumu fırsata çevirmek isteyen siber saldırganlar ise, öne çıkan platformların isminin kullanıldığı "üyelik kazandınız" e-postalarıyla ve koronavirüs içerikli ücretsiz mobil uygulamalarla kullanıcıların kişisel verilerini hedef alıyor.

Siber Güvenlik Uzmanı ve IntelProbe Teknolojiden Sorumlu Genel Müdür Yardımcısı İbrahim Can Sönmez, AA muhabirine, koronavirüsle birlikte artan siber saldırılara ilişkin değerlendirmelerde bulundu.

Koronavirüsün son aylarda dünyada ciddi bir şekilde takip edildiğini, ancak siber saldırganların bu konuyla ilgili saldırı hazırlığına daha önceden başladığını belirten Sönmez, "Saldırganlar gündemi sürekli takip ediyor ve buna bağlı olarak atak yöntemlerini ve saldırı senaryolarını güncelliyor." dedi.

"Kimlik numarası, e-devlet şifresi ele geçirilmek istenebilir"

Sönmez, IntelProbe Siber İstihbarat Merkezi'nde yapılan araştırmalarda her gün içinde "korona/corona" kelimesi geçen yüzlerce alan adının satın alındığını tespit ettiklerini ve bu internet siteleriyle kullanıcılara "oltalama" saldırıları düzenlendiğini aktararak, şunları kaydetti:

"İnsanlar bu süreçte, koronavirüsle ilgili bilgi almak, şirketlerin ya da platformların sunduğu ek hizmetlerden faydalanmak istiyor. Bu durumu fırsat bilen siber saldırganlar ise, çeşitli stratejilerle kullanıcıların kişisel verilerini hedef alıyor.

Örneğin büyük bir firmanın ya da platformun benzer adıyla korona kelimesi birleştirilerek bir alan adı alınıyor. 'Üyelik kazandınız' ya da farklı içerikteki e-postalara bu alan adları iliştirilerek siber saldırılar gerçekleştiriliyor. İnsanlar da içeriğin güvendikleri bir yerden geldiğini zannediyor ve bu sayede oltalama saldırısının başarılı olma ihtimali artabiliyor."

Oltalama saldırılarındaki amacın hedefteki kişinin bilgilerini almak olduğuna dikkati çeken Sönmez, "Bu tarz e-postalar, kurumların yanı sıra devlet kanalından geliyormuş gibi de gelebilir. Kimlik numarası, e-devlet parolası gibi çeşitli bilgilerin ele geçirilmesi amaçlanabilir." ifadelerini kullandı.

"Kişisel veri talep eden e-postalara karşı temkinli olunmalı"

Siber Güvenlik Uzmanı ve IntelProbe Teknolojiden Sorumlu Genel Müdür Yardımcısı İbrahim Can Sönmez, oltalama yapılan e-postalarda kurumsal şablonunun aynısının kullanıldığını ve e-postada yönlendirme yapılan sitenin de kurumsal siteye benzer şekilde tasarlanabildiğini söyledi.

Siber dolandırıcıların bu sayede e-postanın ilgili şirketten geldiğine dair kullanıcıların aklında bir şüphe bırakmadığına işaret eden Sönmez, "Tıklanan linkin, kurumun gerçek sitesi olup olmadığına, güvenlik sertifikası taşıyıp taşımadığına dikkat etmek gerekiyor." dedi.

Sönmez, kullanıcı adı, şifre gibi kullanıcı bilgilerini talep eden e-postalara karşı temkinli olmak gerektiğini vurgulayarak, sözlerini şöyle sürdürdü:

"Saldırganlar, insanların koronavirüs sebebiyle ortaya çıkan stres ve baskı altındaki hallerinden faydalanmayı amaçlıyor. Örneğin, 'sağlık sigortasıyla ilgili korona kapsamına girebilmek için şu bilgileri girmeniz gerekiyor', 'başvuran ilk 50 kişiye hediye' gibi çok çeşitli atak stratejileri uygulanıyor.

Öte yandan, 'bu mesajı 10 kişiyle paylaşın' tarzı sosyal manipülasyon amacı taşıyan yöntemlere de başvuruluyor. Bu sayede belli hedeflere yönelik oluşturulmuş bu mesajların geniş bir kitleye yayılması sağlanıyor."

"Mobil uygulama kurarken verilen izinlere dikkat edilmeli"

Oltalamanın yanı sıra, koronavirüsle ilgili saldırıların masaüstü ve mobil uygulamalar aracılığıyla da gerçekleştirilebileceğine dikkati çeken Sönmez, "Koronavirüsün dağılımıyla ilgili güncel verileri, salgının bölge dağılımını içerdiğini iddia eden mobil uygulamalar aracılığıyla siber saldırılar yapılabilir." diye konuştu.

Sönmez, mobil uygulama mağazalarında yer alan ücretsiz uygulamalara dikkat edilmesi gerektiğini vurgulayarak, sözlerini şöyle tamamladı:

"Kullanıcıların, ücretsiz bir uygulama indirirken, uygulamanın üreticisine dikkat etmesi ve güvenilir bir uygulama olduğundan emin olması gerekiyor. Bilindiği üzere, uygulama telefona kurulurken kullanıcıdan kamera ya da rehbere erişim gibi çeşitli izinler isteyebilir.

Bu noktada kullanıcılar, hangi izinlerin istendiğini sorgulamalı. Örneğin, koronavirüsle ilgili bir uygulamanın rehberinize, kameranıza erişmesine bir ihtiyaç yoktur. Eğer güvenilir üreticiler haricinde bir geliştirici tarafından sunulan uygulamalarda bu izinleri talep ediliyorsa kullanıcıların bu durumu mutlaka sorgulaması gerekiyor."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

Adalet Bakanlığı’na 20 bin personel alınacak


Van İş İlanları

Cumhurbaşkanlığı Kararnamesiyle Kamuya 2.659 Yeni Personel Alımı! İşte Detaylar


Van İş İlanları

Sağlık Bakanlığı 3 Bin 658 İşçi Alımı Kura Sonuçları Açıklandı! İşte Detaylar


Van İş İlanları

SPOR HABERLERİ

Bülent Bölükbaşı: "Çok sıkıntılı bir süreçten geçiyoruz"


Van Spor

Serkan Özbalta: "Galibiyeti çok özlemiştik"


Van Spor

51 İlden bin 200 sporcu Elazığ’da karate için buluştu


Van Spor

TFF 3. Lig: Yeşilyurtspor: 0 - Kahramanmaraşspor: 2


Van Spor

Trendyol 1. Lig: Erzurumspor FK: 2 - Ümraniyespor: 0


Van Spor

Korkut’ta atletizm antrenmanları sürüyor


Van Spor

Mehmet Akif Ortaokulu ilçe şampiyonu oldu


Van Spor

Kars 36 Spor’da hedef 3 puan


Van Spor

Elazığ Kamu Spor Oyunları tamamlandı


Van Spor

Elmira Yasin’den Dünya Şampiyonası’nda bronz madalya


Van Spor

Okul sporlarında heyecan dolu final


Van Spor

Fenerbahçe, Stuttgart’ı Tek Golle Geçti! Sarı-Lacivertliler Avrupa’da 3 Puanı Kaptı


Van Spor

Yeni Malatyaspor- 1461 Trabzon maçında düdük Hatice Aydın’da


Van Spor

Mustafa Sarıgül: "9 puan aldık ama bu sadece bir başlangıç"


Van Spor

Elazığ’da kaykay ve paten sporunda bir ilk


Van Spor

Kartal, Konya engelini aştı! Beşiktaş 3 puanı 2 golle aldı


Van Spor

Türkçe Konuşan Ülkeler Satranç Birliği Kuruldu: İlk Başkan Türkiye


Van Spor

Galatasaray, Bodo/Glimt'i rahat geçti


Van Spor

Vanspor PFDK’ya Sevk Edildi: Taraftarın Tezahüratı Cezaya Neden Oldu


Van Spor

Galatasaray evinde Bodo/Glimt ile karşılaşacak


Van Spor

Galatasaray Sahaya Galibiyet İçin Çıkıyor: Bodo/Glimt Maçı Kadrosu Netleşti


Van Spor

SON DAKİKA HABERLERİ