Kaspersky uzmanlarına nazaran çevrimiçi dolandırıcıların Telegram’daki faaliyetleri iletileşme programının kullanışlı fonksiyonlarından yararlanmalarına paralel olarak kıymetli Escort Bayan ölçüde arttı Kimlik avcıları büyük ölçeklerde otomatik kimlik avı hücumları tasarlamaktan kimlik avı saldırısı sırasında çalınan dataları satmaya kadar çeşitli hizmetler sunmak üzere iletileşme programının yeteneklerini ustalıkla kullanıyor Kaspersky’nin yeni Bayan Escort araştırması Telegram’daki kimlik avı pazarının ayrıntılarını gözler önüne seriyor Bu eğilimin en kıymetli tekniklerinden biri kimlik avı sayfaları oluşturmak ve kullanıcı datalarını toplamak üzere yasadışı faaliyetleri otomatize etmek için Telegram Escort botlarının kullanılması oldu Telegram’daki botlar kullanıcıların ve işletmelerin birçok rutin süreci otomatikleştirmesine yardımcı olmak için kullanılıyor Saldırganlar ise bu botları berbat niyetli faaliyetlerini otomatikleştirmek için kullanmanın yeni yollarını buldular Kimlik avı botları Otomatik süratli ve kolay Bir Telegram botunda düzmece web siteleri oluşturmak çoklukla birkaç adımdan oluşan fiyatsız ve kolay bir süreç gerektiriyor İşe yeni başlayan dolandırıcı evvel bot hazırlayıcının kanalına abone oluyor istediği lisanı seçiyor botunu oluşturuyor ve jetonu ana bota gönderiyor Daha sonra kimlik avı temaslarını takip eden ve geçersiz siteye giriş yapmaya çalışan kullanıcılardan bilgi almak için yeni bot daha oluşturuluyor Saldırganlar bu prosedürü e posta adresleri telefon numaraları hesap şifreleri IP adresleri ve kurbanın yaşadığı ülke dahil olmak üzere çok çeşitli bilgileri toplamak için kullanabiliyor Hazırlanan botlar gelecek devirdeki bir kimlik avı sayfasında berbata kullanılmak üzere iletileşme programları toplumsal medya ve tanınan marka web siteleri dahil olmak üzere çeşitli maksat platformların sağlanmasına yer hazırlıyor Hizmet olarak oltalama Özelleşmiş daha amaçlı daha pahalı Ücretsiz oltalama kitlerine ve Telegram botları aracılığıyla oluşturulan otomatik oltalama tekniklerine ek olarak dolandırıcılar hizmet olarak oltalama modeli altında fiyatlı eser ve hizmetler sunuyor Saldırganlar dolandırıcılık ve oltalama emelli olarak hazırlanan daha geniş bir özellik yelpazesi yahut araçlarla sıfırdan oluşturulan web siteleri olan VIP Sayfaları satışa çıkarıyor Bunlar tanınmış marka web sitelerinin kolay kopyalarından değil daha gelişmiş gayeli dolandırıcılık arayüzlerinden oluşuyor Örneğin VIP Sayfası alımlı tasarım eşliğinde büyük yarar vaatleri tespit muhafazası üzere toplumsal mühendislik ögeleri da içerebiliyor Bu tıp geçersiz sayfaların fiyatları 10 ila 300 ABD Doları ortasında değişiyor Satılık bilgi Saldırıp ele geçirmenize gerek yok bilgileri direkt satın alın Bu yollar ortasında kimlik avı yoluyla elde edilen banka hesabı bilgilerinin satışa sunulması da var Üstte bahsi geçen fiyatsız dataların bilakis bu formda satılan fiyatlı datalar kullanıcının hesabındaki ölçüye kadar doğrulanabiliyor Örneğin 1 400 ABD Doları bakiyesi olan bir banka hesabına erişmek için sahiplerinden 110 ABD Doları ödemeleri istenirken 49 bin ABD Doları bakiyesi olan bir hesaba ilişkin kimlik bilgileri 700 ABD Doları karşılığında satılıyor Kaspersky Güvenlik Uzmanı Olga Svistunova şunları söylüyor Mesajlaşma platformlarının popülaritesindeki artış ne yazık ki platformdaki kabahat faaliyetlerinde de artışa yol açtı Dolandırıcılar güçlü otomasyon yetenekleriyle Telegram’ı kimlik avı ve çalıntı bilgi satışı da dahil olmak üzere darknet faaliyetleri için yeni bir yol haline getirdiler Hem kullanıcıların hem de güvenlik uzmanlarının bu tehditleri belirleme ve bunlarla çaba etme konusunda uyanık ve proaktif olmaları çok kıymetli Telegram’daki kimlik avı pazarı hakkında daha fazla bilgiyi Securelist com’da bulabilirsiniz Verilerinizi kimlik avı taarruzlarından ve sızıntılardan korumak için Kaspersky uzmanları şunları öneriyor
- Bilinmeyen göndericilerden gelen iletilere karşı dikkatli olun Kimlik avı akınları ekseriyetle bilinmeyen yahut kuşkulu görünen göndericilerden gelir Tanımadığınız bir kullanıcıdan yahut numaradan ileti alırsanız içindeki rastgele bir irtibata tıklamayın yahut rastgele bir şahsî bilgi paylaşmayın
- Güçlü parolalar kullanın Tüm iletileşme uygulamaları için eşsiz parolalar oluşturun Birebir parolayı birden fazla hesapta kullanmaktan kaçının ve güçlü parolalar oluşturmak ve saklamak için bir parola yöneticisi kullanmayı düşünün
- Bağlantıların gerçekliğini doğrulayın Rastgele bir ilişkiye tıklamadan evvel yasal olup olmadıklarını denetim edin Dolandırıcılar maksatlarına ulaşmak için ekseriyetle gerçek web sitelerine benzeyen geçersiz web siteleri oluşturur Bu nedenle rastgele bir oturum açma kimlik bilgisi yahut başka hassas bilgileri girmeden evvel URL’yi iki kere denetim etmeniz çok kıymetlidir
- İki faktörlü kimlik doğrulama kullanın Hesabınıza ekstra bir güvenlik katmanı eklemek yetkisiz bireylerin erişimini önlemeye yardımcı olabilir Hesabınıza sadece sizin erişebilmenizi sağlamak için iletileşme uygulamanızda iki faktörlü kimlik doğrulamayı aktifleştirin
- Uygun bir güvenlik tahlili kullanın Güvenilir bir güvenlik çözümü cihazlarınızı çeşitli tehdit cinslerinden koruyacak ve bilgilerinizi inançta tutacaktır
Kaynak BYZHA Beyaz Haber Ajansı