Haber Detayı
15 Haziran 2021 - Salı 18:59 Bu haber 338 kez okundu
 
Sesli kimlik avı dolandırıcılarına dikkat
Siber güvenlik kuruluşu ESET, e-posta oltalama saldırıları ile birlikte sesli kimlik avcılığının da arttığı konusunda uyarılarda bulundu. “Vishing” olarak da adlandırılan bu yöntemde saldırganlar sosyal mühendislik yöntemlerini kullanıp kurbanlarının yanılma payından yararlanıyorlar. Pandemi döneminde evden çalışanları tuzağa düşürmeye çalışıyorlar.
Bilim ve Teknoloji Haberi


Kimlik avı hırsızlığı, siber suçluların sosyal mühendislik yoluyla gerçekleştirdiği ve tüm dünyada uyguladığı bir dolandırıcılık yöntemi. Dolandırıcılar hedefledikleri kişileri psikolojik ve sosyal yöntemlerle ikna ederek amaçlarına ulaşmayı hedefliyor. Banka görevlisi, teknoloji sağlayıcısı, kamu personeli, polis, adliye ya da  BT yardım masası çalışanı gibi güvenilir bir otoritenin kimliğine girerek, kurbanın dikkatini veya ilgisini çekebilecek acil bir durum olduğuna dair bir his uyandırıyorlar. Kurbanlarının verilerini ele geçirebilmek için korku, heyecan, panik, stres yaratıyorlar. 

 

Pandemi sürecinde uzaktan çalışmanın ve online hizmet alımının artması ile birlikte siber saldırganlar sesli kimlik avcılığını da yoğun olarak kullanmaya başladı. Amerika Birleşik Devletleri’nde 2020 yılında sadece FBI’ya bildirilen vaka sayısı 241 binin üzerinde ve 54 milyon dolardan fazla  tutar SMS kimlik avı, pharming ve sesli kimlik avı aracılığıyla dolandırıcıların eline geçmiş  durumda. 

 

ESET uzmanları   siber suçluların sesli kimlik avcılığında yoğun olarak kullandıkları yöntemleri şu şekilde sıraladı:

 

Teknoloji destekli dolandırıcılıklar 

Teknoloji destekli sahtekarlıklarda, internet servis sağlayıcısı veya bilinen bir yazılım veya donanım satıcısı kimliğine bürünen bir dolandırıcı kurbanı arar. Hedeflenen kişinin bilgisayarında bir sorun olduğunu iddia ederek bu sorunu çözmek için genellikle ödeme yapılmasını veya kart bilgilerini vermesini ister. Bu süreçte kötü amaçlı bir yazılım indirilmesini sağlayabilir. Ayrıca, kullanıcıyı bir acil durum numarasını aramaya yönlendiren açılır bir pencereyle de bir dolandırıcılık başlayabilir.

 

Otomatik arama 

Bu uygulama, birçok kurbana otomatik sesli mesaj göndermeyi içerir; genellikle vergi borçları veya ödenmemiş cezaları olduğu gibi iddialarla kurbanları geri aramaları için korkutmayı amaçlar. 

 

Telefonla pazarlama

Başka bir popüler taktik ise, alıcının büyük bir ödül kazandığı iddiasıyla aranmasıdır. Ancak bu ödülü alabilmek için kurbanın bir ön ödeme yapması gerekir.  

 

Kimlik avı hırsızlığı/SMS mesajı hırsızlığı

Dolandırıcılık, kullanıcıyı bir numarayı aramaya ikna etmek üzere sahte bir e-posta veya SMS ile başlayabilir. Bunlardan biri, bir önceki siparişte bir şeylerin ters gittiğini iddia eden bir ‘Amazon’ e-postasıdır. E-postadaki numarayı arayan kişi, sesli kimlik avı hırsızıyla iletişime geçer.

                         
Sesli kimlik avı nasıl engellenir

Bu dolandırıcılıklardan bazılarının oldukça karmaşık bir hal almasına rağmen, ESET uzmanları kurban durumuna düşmemek için yapabilecekleri şu şekilde sıraladı;

 

  • Telefon rehberinde numaranızın paylaşılmasına izin vermeyin, bu sayede numaranız herkesin erişimine açık olmaz.
  • Telefon numaranızı online formlara (örneğin online alışveriş yaparken) girmeyin.
  • Bankanızdan gelen ve kişisel veya hassas bilgilerinizi telefonda paylaşmanızı isteyen talepler konusunda dikkatli olun.
  • Dikkatli davranın. Özellikle hassas bilgilerinizi onaylamanızı isteyen ve güvenilir olmayan kişilerle iletişim kurmayın.
  • Sesli mesaj yoluyla size ulaşan bir numarayı asla geri aramayın. Daima kuruluşla doğrudan iletişime geçin.
  • Tüm çevrimiçi hesaplarınızda çok faktörlü kimlik doğrulamasını (MFA) kullanın.
  • E-posta/internet güvenliğinizin güncel olduğundan ve kimlik avına karşı koruma sağladığından emin olun.
Kaynak: Editör:
 
Etiketler: Sesli, kimlik, avı, dolandırıcılarına, dikkat,
Haber Videosu
Yorumlar
Ulusal Gazeteler
Bizim Gazete
Yazarlar
Alıntı Yazarlar
Anketler
Yeni haber sitemizi nasıl buldunuz ?
Anketler
Sitemizin çalışmalarını nasıl buldunuz ?
Süper Lig
Takımlar
P
Av
M
B
G
O
1
Trabzonspor
36
29
0
3
11
14
2
Konyaspor
26
23
2
5
7
14
3
Hatayspor
26
23
4
2
8
14
4
Fenerbahçe
24
20
4
3
7
14
5
Alanyaspor
24
20
4
3
7
14
6
Fatih Karagümrük
22
21
4
4
6
14
7
Başakşehir FK
22
20
6
1
7
14
8
Galatasaray
22
19
4
4
6
14
9
Beşiktaş
21
22
6
3
6
15
10
Adana Demirspor
20
20
4
5
5
14
11
Antalyaspor
18
18
6
3
5
14
12
Gaziantep FK
18
17
6
3
5
14
13
Altay
17
18
7
2
5
14
14
Sivasspor
16
20
4
7
3
14
15
Kayserispor
16
18
6
4
4
14
16
Giresunspor
16
12
6
4
4
14
17
Yeni Malatyaspor
13
12
9
1
4
14
18
Kasımpaşa
11
14
8
5
2
15
19
Göztepe
11
13
7
5
2
14
20
Çaykur Rizespor
10
12
10
1
3
14
Nöbetçi Eczane


Nöbetçi eczanlerle ilgili detaylı bilgi için lütfen tıklayın.

Arşiv
Modül 1
Haber Yazılımı