Ana SayfaTeknolojiPanik yaratıp dolandırıcılık yapıyorlar

Panik yaratıp dolandırıcılık yapıyorlar

Kimlik avı hırsızlığı, siber hatalıların toplumsal mühendislik yoluyla gerçekleştirdiği ve tüm dünyada uyguladığı bir dolandırıcılık metodu. Dolandırıcılar hedefledikleri şahısları ruhsal ve toplumsal metotlarla ikna ederek emellerine ulaşmayı hedefliyor. Banka vazifelisi, teknoloji sağlayıcısı, kamu çalışanı, polis, adliye ya da  BT yardım masası çalışanı üzere emniyetli bir otoritenin kimliğine girerek, kurbanın dikkatini yahut ilgisini çekebilecek acil bir durum olduğuna dair bir his uyandırıyorlar. Kurbanlarının bilgilerini ele geçirebilmek için kaygı, heyecan, panik, gerilim yaratıyorlar. 

Pandemi sürecinde uzaktan çalışmanın ve online hizmet alımının artması ile birlikte siber saldırganlar sesli kimlik avcılığını da ağır olarak kullanmaya başladı. Amerika Birleşik Devletleri’nde 2020 yılında yalnızca FBI’ya bildirilen hadise sayısı 241 binin üzerinde ve 54 milyon dolardan fazla  tutar SMS kimlik avı, pharming ve sesli kimlik avı aracılığıyla dolandırıcıların eline geçmiş  durumda. 

ESET uzmanları siber hatalıların sesli kimlik avcılığında ağır olarak kullandıkları usulleri şu formda sıraladı:

Teknoloji dayanaklı dolandırıcılıklar 

Teknoloji dayanaklı sahtekarlıklarda, internet servis sağlayıcısı yahut bilinen bir yazılım yahut donanım satıcısı kimliğine bürünen bir dolandırıcı kurbanı arar. Hedeflenen kişinin bilgisayarında bir sorun olduğunu tez ederek bu sorunu çözmek için ekseriyetle ödeme yapılmasını yahut kart bilgilerini vermesini ister. Bu süreçte makus maksatlı bir yazılım indirilmesini sağlayabilir ayrıca kullanıcıyı bir acil durum numarasını aramaya yönlendiren açılır bir pencereyle de bir dolandırıcılık başlayabilir.

Otomatik arama 

Bu uygulama, birçok kurbana otomatik sesli bildiri göndermeyi içerir; çoklukla vergi borçları yahut ödenmemiş cezaları olduğu üzere argümanlarla kurbanları geri aramaları için korkutmayı hedefler. 

Telefonla pazarlama

Öbür bir tanınan taktik ise, alıcının büyük bir ödül kazandığı teziyle aranmasıdır  lakin bu mükafatı alabilmek için kurbanın bir ön ödeme yapması gerekir.  

Kimlik avı hırsızlığı/SMS bildirisi hırsızlığı

Dolandırıcılık, kullanıcıyı bir numarayı aramaya ikna etmek üzere uydurma bir e-posta yahut SMS ile başlayabilir. Bunlardan biri, bir evvelki siparişte bir şeylerin aykırı gittiğini sav eden bir ‘Amazon’ e-postasıdır. E-postadaki numarayı arayan kişi, sesli kimlik avı hırsızıyla bağlantıya geçer.                    
Sesli kimlik avı nasıl engellenir

Bu dolandırıcılıklardan kimilerinin epeyce karmaşık bir hal almasına karşın, ESET uzmanları kurban durumuna düşmemek için yapabilecekleri şu biçimde sıraladı;

  • Telefon rehberinde numaranızın paylaşılmasına müsaade vermeyin, bu sayede numaranız herkesin erişimine açık olmaz.
  • Telefon numaranızı online formlara (örneğin online alışveriş yaparken) girmeyin.
  • Bankanızdan gelen ve şahsî yahut hassas bilgilerinizi telefonda paylaşmanızı isteyen talepler konusunda dikkatli olun.
  • Dikkatli davranın. Bilhassa hassas bilgilerinizi onaylamanızı isteyen ve emniyetli olmayan şahıslarla irtibat kurmayın.
  • Sesli bildiri yoluyla size ulaşan bir numarayı asla geri aramayın. Hep kuruluşla direkt irtibata geçin.
  • Tüm çevrimiçi hesaplarınızda çok faktörlü kimlik doğrulamasını (MFA) kullanın.
  • E-posta/internet güvenliğinizin şimdiki olduğundan ve kimlik avına karşı muhafaza sağladığından emin olun.

Hibya Haber Ajansı

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

- Advertisment -

Popüler İçerikler