4.6 C
New York kenti
Çarşamba, Kasım 27, 2024

Buy now

spot_img

Kaspersky, Türkiye’de iCloud kimlik bilgilerini çalmaya yönelik dolandırıcılık faaliyetlerinin arttığı konusunda uyardı

[ad_1]

Kaspersky, Türkiye’de iCloud kimlik bilgilerini çalmaya yönelik dolandırıcılık faaliyetlerinin arttığı konusunda uyardı

 

Son vakitlerde Türkiye’deki toplumsal ağlarda iPhone’ların çalındığı ve akabinde iCloud kimlik bilgilerinin ele geçirilerek çalınan aygıtların denetiminin ele alınmaya çalışıldığına dair bildirimlerde artış oldu. Kaspersky uzmanları bu dolandırıcılık faaliyetini tahlil etti ve kelam konusu dolandırıcılık planıyla ilgili detayları paylaştı.

Bu yeni gözlemlenen tıptaki dolandırıcılık, fizikî ve dijital atağın bir kombinasyonundan oluşuyor. Birinci basamakta hatalılar kişinin iPhone aygıtını çalıyor. Fakat çalınan aygıt, kilidi açılmadan dolandırıcılar için rastgele bir bedel söz etmiyor. Bu nedenle planın bir sonraki dijital etabına geçiliyor. IPhone’larının çalındığını fark eden kullanıcılar çoklukla iCloud üzerinden “iPhone’umu Bul” hizmetini kullanmaya çalışıyor. Bu sırada kelamda Microsoft’tan gelmiş üzere görünen ve iCloud kılığında gizlenmiş bir kimlik avı sayfasına ilişki içeren bir SMS alıyorlar. Hırsızlık mağdurunun kimlik bilgilerini bu sayfaya girmesi durumunda, bilgiler anında hatalıların eline geçiyor ve aygıt içeriğine tam erişim sağlanıyor.

 

Dolandırıcılık mağdurlarından birinin uydurma SMS iletileri içeren ekran görüntüsü

Kaspersky Güvenlik Araştırmacısı Mert Değirmenci, şunları söylüyor: “Bu hücum, çevrimiçi ve çevrimdışı formüllerin dolandırıcılar tarafından çıkar elde etmek için nasıl birlikte kullanılabileceğinin farklı bir örneğini oluşturuyor. Bu atağın karmaşa düzeyi hayli yüksek. Hatalılar büyük olasılıkla iPhone’larının çalınmasıyla başı karışan ve gerilime giren, bu nedenle dolandırıcıların önlerine attığı yeme kanmaya eğilimli kurbanları maksat alıyor. Bu yüzden gerilimli durumlarda bile dikkatli olmak, iletilerin kaynağının güvenilirliğini denetim etmek ve kuşkulu web sayfalarına şahsî dataları girmemek son derece değerli.”

Kaspersky uzmanları, bu ve emsal kimlik avı tuzaklarının kurbanı olmamak için aşağıdaki güvenlik tedbirlerini uygulamanızı öneriyor:

  • Yalnızca gönderenine güvendiğinizden eminseniz e-postaları yahut iletileri açın ve içeriğindeki ilişkileri tıklayın.
  • Bir gönderici yasal görünse de iletinin içeriği garip görünüyorsa, alternatif bir bağlantı kanalı aracılığıyla göndericiyi denetim edin.
  • Bir kimlik avı sayfasıyla karşı karşıya olduğunuzdan şüpheleniyorsanız, web sitesi adresinin yazımını denetim edin. Adres I yerine 1 yahut O yerine 0 üzere birinci bakışta fark edilmesi güç farklılıklar içerebilir.
  • Tüm ferdî aygıtlarınızda kanıtlanmış bir güvenlik çözümü kullanın. Memleketler arası tehdit istihbarat kaynaklarına erişimleri sayesinde, bu tahliller spam ve kimlik avı kampanyalarını tespit edip engelleme yeteneğine sahiptir.

Kaynak: (BYZHA) Beyaz Haber Ajansı

KAYNAK : Beyaz Haber Ajansı

[ad_2]

Related Articles

Stay Connected

0BeğenenlerBeğen
0TakipçilerTakip Et
0AboneAbone Ol
- Advertisement -spot_img

Latest Articles