Dolandırıcılar için her varyant bir fırsat

Covid-19 pandemisinin neden olduğu korkulardan yararlanmak için fırsat kollayan dolandırıcılar, ceplerini doldurmak için Omicron koronavirüs varyantının ortaya çıkışından yararlanmaya çalışıyorlar.

Dolandırıcılar için her varyant bir fırsat
kobiaktuel
kobiaktuel
09 Ocak 2022 Pazar 03:07

Siber güvenlikte dünya liderlerinden olan ESET, İngiltere’de düzenlenen bu yeni kimlik avı saldırısını inceleyerek internet kullanıcılarını dikkatli olmaları konusunda uyardı.

2020 yılında, Türkiye’de Sağlık Bakanlığı’na aitmiş izlenimi veren sahte bir mobil uygulamayla siber dolandırıcıların Türk vatandaşlarını kandırmaya çalıştığı tespit edilmişti. Her aileye 1498 TL devlet desteğinde bulunulacağını öne süren siber hırsızlar, aslında yardım etmeye değil, telefon kullanıcılarının kredi kartı bilgilerine ulaşmaya çalışıyorlardı. Pandemi sürecinde üniversiteleri, araştırma laboratuvarlarını, aşı sırası bekleyen insanları, sağlık otoritelerini hedef alan saldırılar düzenleyen siber suçluların şimdi de Omicron üzerinden insanları kandırmaya çalıştıkları belirlendi.

Resmi kurum kimliğine bürünüyorlar

İngiliz tüketici koruyucusu Which’e dayandırılarak paylaşılan bilgilere göre Which tarafından alınan bir e-postada dolandırıcılar, Birleşik Krallık'ın ulusal sağlık hizmeti sağlayıcısı olan National Health Service (NHS) kimliğine bürünüyorlar. Potansiyel mağdurlara, yakın zamanda İngiliz hükümeti tarafından getirilen pandemiyle ilgili kısıtlamalardan kaçınmalarına yardımcı olacak “Ücretsiz Omicron PCR testi” alma şansı sunuluyor. E-posta ayrıca aldatıcı bir şekilde, yeni varyantın önceki Covid-19 varyantları için kullanılan test kitleri tarafından tespit edilemediğini ve bu amaçla yeni bir test kitinin geliştirildiğini iddia ediyor.

İlk hedef kimlik bilgilerine ulaşmak

Aslında, e-postanın birden çok sürümü değiştirilerek gönderiliyor. Bunlardan biri bir bağlantı içerirken, diğerinde bağlantıya bir butonla erişiliyor. Her iki senaryoda da, kullanıcı tam ad, doğum tarihi, adres, cep telefonu ve e-posta adresi bilgilerini isteyen bir formu doldurmayı gerektiren sahte bir taklitçi NHS web sitesine yönlendiriliyor. Temel olarak bu formla bir dolandırıcı, kimlik hırsızlığı ve kurbanın mali durumunu bozmak için gerekli tüm bilgileri elde etmiş oluyor. Testin reklamını ücretsizmiş gibi yaparken, web sitesi 1,24 £ (1,64 dolar) teslimat ücreti talep ediyor. Önlem olarak, annenin kızlık soyadını bir güvenlik sorusu olarak belirtme seçeneği sunuyor. Bir mağdurun kandırılması ve formu doldurması durumunda, dolandırıcılara kimlik hırsızlığı ve sahtekarlık yapmak için etkili bir plan sunmuş oluyorlar.

ESET uzmanlarından öneriler

  • Resmi bir kurumdan olduğunu iddia eden bir e-posta aldıysanız, kurumun web sitesini kontrol edin.
  • Bu iletiyi gerçekten gönderip göndermediklerini doğrulamak için resmi iletişim bilgilerini kullanarak onlarla iletişim kurun.
  • Bilmediğiniz ve bağımsız olarak doğrulayamadığınız bir kaynaktan gelen, istenmeyen bir e-postayla aldığınız bağlantılara tıklamayın veya dosyaları indirmeyin.

En azından en önemli çevrim içi hesaplarınızda iki faktörlü kimlik doğrulama (2FA) ve kimlik avı korumasına sahip saygın birçok katmanlı güvenlik yazılımı kullanın.

Yorum Ekle
İsim
Yorumunuz onaylanmak üzere yöneticiye iletilmiştir.×
Dikkat! Suç teşkil edecek, yasadışı, tehditkar, rahatsız edici, hakaret ve küfür içeren, aşağılayıcı, küçük düşürücü, kaba, müstehcen, ahlaka aykırı, kişilik haklarına zarar verici ya da benzeri niteliklerde içeriklerden doğan her türlü mali, hukuki, cezai, idari sorumluluk içeriği gönderen Üye/Üyeler’e aittir.