Kaspersky, mesajlaşma uygulamalarında kimlik avı saldırılarını araştırdı

İSTANBUL (AA) – Kaspersky Internet Security tarafından Android kullanıcıları için gönüllü olarak sağlanan anonimleştirilmiş veriler, kimlik avı dolandırıcıları arasında hangi mesajlaşma uygulamalarının popüler olduğunu gösterdi.

Kaspersky açıklamasına göre, geçen yılın aralık ayı ile bu yılın mayıs ayı arasında tespit edilen kötü amaçlı bağlantıların en büyük kısmı WhatsApp aracılığıyla gönderilirken, onu Telegram izledi.

Mesajlaşma uygulamaları kullanıcılar arasındaki popülerlik açısından 2020'de sosyal ağları yüzde 20 geride bıraktı ve en popüler iletişim aracı haline geldi.

Anket sonuçları ayrıca, 2020'de mesajlaşma uygulamalarının küresel ölçekte 2,7 milyar kişiye ulaştığını ve 2023 yılına kadar 3,1 milyara ulaşmasının beklendiğini gösteriyor. Bu, dünya nüfusunun neredeyse yüzde 40'ına karşılık geliyor.

Kaspersky Internet Security for Android, kullanıcıların mesajlaşma uygulamalarında ve SMS yoluyla aldıkları kötü amaçlı bağlantıları açmasını engelleyen yeni bir Güvenli Mesajlaşma özelliği ekledi.

Kaspersky, mesajlaşma uygulamalarında kimlik avı bağlantılarına yapılan anonim tıklamaları analiz etti ve Aralık 2020 ila Mayıs 2021 arasında dünya genelinde 91,242 tespit kaydedildi.

İstatistiklere göre, Android için Kaspersky Internet Security, kısmen dünyanın en popüler mesajlaşma programı olması nedeniyle en fazla sayıda kötü amaçlı bağlantıyı WhatsApp'ta tespit etti. Bu tür mesajlarda en büyük payı Rusya, Brezilya ve Hindistan aldı.

Android kullanıcıları için Kaspersky Internet Security arasında Telegram en az algılamaya sahipti. Ancak tespitler coğrafi açıdan WhatsApp'a benziyordu. En fazla zararlı bağlantı Rusya, Hindistan ve Türkiye'de tespit edildi. Rusya'daki yüksek rakamlar, muhtemelen bu uygulamanın ülkedeki artan popülerliğinden kaynaklanıyor.

İstatistiklere göre, Viber ve Hangouts daha az sayıda kayıtlı algılamayla karşılaştı. Aralarındaki temel fark ise bölgesel temsilde ortaya çıktı. Viber'de en fazla algılama yüzde 89 ile Rusya, yüzde 5 ile Ukrayna ve yüzde 2 ile Beyaz Rusya'da belirlendi. Hangouts algılamalarının çoğu ABD ve Fransa'dan yapıldı.

WhatsApp'ta kullanıcı başına kaydedilen kimlik avı saldırılarının sayısı açısından Brezilya ve Hindistan başı çekti. Aynı zamanda, Rus kullanıcılar Viber ve Telegram'da tespit sayısında diğer ülkelere kıyasla lider oldu.

Açıklamada görüşlerine yer verilen Kaspersky Kıdemli Web İçeriği Analisti Tatyana Shcherbakova, şunları kaydetti:

"İstatistikler, anlık mesajlaşma uygulamalarında kimlik avının hala dolandırıcılar arasında en popüler araçlardan biri olduğunu gösteriyor. Bunun nedeni, kısmen bu uygulamaların geniş popülaritesinin yanı sıra saldırıları gerçekleştirmek için uygulamaların yerleşik işlevlerini kullanma yeteneğidir.

Aradaki fark yalnızca bir karakter veya küçük bir hata olabileceğinden, bazen bir saldırının kimlik avı olup olmadığını belirlemek zor olabilir. Kimlik avı önleme teknolojilerini kullanmanın yanı sıra bu gibi tehditler karşısında uyanık olmak, mesajlaşma uygulamalarında kimlik avına karşı mücadelede güvenilir bir araçtır."

Share on facebook
Facebook
Share on twitter
Twitter

Daha Fazla Haber

İSTANBUL (AA) – Kaspersky, cep telefonu çalan hırsızların ne gibi zararlar verebileceğini ve kayıpları önlemek için kullanıcıların alabileceği önlemleri açıkladı.

Şirket açıklamasına göre, her gün kullanılan akıllı telefonlar içerisinde binlerce kişisel veri, fotoğraf ve dokümanı içeriyor. Bu verileri güvende tutmak ve olası bir hırsızlığa karşı önceden önlem almak büyük önem taşıyor. Kullanıcılar akıllı telefonlarını çaldırdıklarında sadece cihazlarını kaybetmekten çok daha fazla hasar alabilirler. Hırsız kullanıcıların bankacılık uygulamalarını, önemli belgelerini, kişisel fotoğraflarını ve videolarını kullanarak telefon sahibini çok daha fazla zarara uğratabilir. Önceden önlemler alarak hırsızların kullanıcıların telefonundan kişisel bilgileri elde etmesi önlenebilir.

Hırsız bir telefonu elde geçirdiğinde eğer telefon kilitliyse yüksek ihtimalleri telefonunun parçalarını satacaktır. Bilgilere ulaşmak için kasıtlı bir hırsızlık durumu yoksa hırsız telefonu "hacklemeye" çalışmayabilir. Açık ve internete bağlı bir cihazı herhangi bir şekilde değiştirmek, hırsızın yakalanma riskini artırır.

Bazen, daha fazla para kazanma isteği dikkatli olma dürtüsünden daha ağır basabilir. Telefon çalındığında bir banka uygulaması açıksa, hırsız sadece birkaç dakika içinde para ve hatta kredi çekebilir. Kullanıcılarının belirli telefon numaralarına kısa mesaj göndererek para aktarmalarına izin veren bazı bankalar bulunuyor. Bu da para çalmayı daha da kolaylaştırıyor; çünkü gönderilecek herhangi bir doğrulama kodunun adresi yine çalınan telefon oluyor.

Hırsızlar genellikle sosyal mühendislikten de yardım alarak telefon sahibinin Google veya Apple ID hesabına giriş yapmayı ve parolasını değiştirmeyi başarırsa, cihazın uzaktan kilitleme şansı kaybedilmiş olur. Çünkü hırsız, elinde çalışan bir akıllı telefon olması için artık cihazı sıfırlayabilir. Böylelikle, sadece parçalarını satarak elde edeceğinden çok daha kazançlı bir şekilde telefonu elinden çıkarabilir.

Ayrıca hırsızlar telefonda önemli belgeler veya fotoğraflar bulduysa kullanıcıyı belgeleri silmek veya başka kişilere göndermekle tehdit ederek fidye talep edebilir. Aynı durum, kullanıcıları veya bir başkasını tehlikeye sokabilecek kişisel dosyalar için de geçerlidir. Bir hırsız, iPhone'daki Dosyalar uygulamasını (başlıca tüm iCloud içeriği), Android'deki akıllı telefon belleğinin tamamını ve telefonun erişebildiği bulut sürücülerini kullanarak bilgileri kopyalayıp analiz edebilir. Üstelik bir hırsız, anlık mesajlaşma uygulamalarından başlayarak kullanabileceği bilgiler için konuşmaları tarayabilir ya da Facebook veya Instagram hesaplarını hacklemeyi deneyerek listede bulunan isimlerden para talep etmeye başlayabilir.

– "Kritik uygulamalar için ayrı birer parola, PIN veya grafik kilidi belirleyin"

Kaspersky, çalınması ihtimaline karşı akıllı telefonların nasıl güvenli bir şekilde kilitlenebileceğiyle ilgili şu önerilerde bulundu:

"Öncelikle, telefonunuzun ekranı otomatik olarak kilitlediğinden emin olun. SIM kartınız için bir PIN oluşturun. SIM bir PIN ile kitlenmediğinde, hırsızlar basit bir şekilde SIM'i başka bir telefona takabilir ve numaranızı öğrenmek için kendilerini arayabilir. Numaranızı öğrendiklerinde ise belirli internet sitelerinde oturum açıp iki faktörlü kimlik doğrulamasını geçebilir ve banka kartlarından para göndermek için kısa mesajları kullanabilirler. Bilgilerinizi koruyan başka bir özellik de Tam Disk Şifrelemesi'dir (FDE). Bu seçeneği etkinleştirdiğinizde, akıllı telefonunuzda depolanan tüm dosyalar varsayılan olarak şifrelenir ve telefon kilidini açmadan bu bilgileri okumanın bir yolu olmaz.

Kritik uygulamalar için ayrı birer parola, PIN veya grafik kilidi belirleyin. Ardından, başta kilit ekranında açılan uygulamalar olmak üzere bu uygulamalar için bildirimleri kapatın. Bildirimleri kapattığınızda uyarıları ve kısa mesajları okumak biraz daha zorlaşır. Ancak yabancıların tek kullanımlık kimlik doğrulama kodlarınızı görmesini veya paranızı başka bir hesaba göndermesini neredeyse imkansız hale getirir. Ne yazık ki, tüm üreticiler uygulama kilidi özelliğini sunmuyor. Ayarlarınızda bulamıyorsanız, çözümler için Google Play'i kontrol etmeyi deneyin veya bu özelliğe sahip olan Kaspersky Internet Security for Android'i yükleyin. Verilerinizi düzenli olarak yedeklediğinizde, telefonunuzu tamamen kaybetseniz bile, kişilerinizi ve diğer bilgilerinizi kaybetmezsiniz. Bunun için, verilerinizin yedekleme kopyasını yeni cihazınıza indirmeniz yeterlidir. Cihazımı Bul (Android) ve iPhone’umu Bul (iOS) özellikleri, kaybolan veya çalınan bir akıllı telefonun konumunu Google veya Apple ID hesabı üzerinden izleyebilmenizi sağlar. Bu özellikleri hem cihazınızı uzaktan kilitlemek hem de cihazınızdaki tüm verileri tamamen silmek için kullanabilirsiniz. Ancak bu özelliklerin, cihaz çalındığında veya kaybolduğunda etkin olması gerekir."

İSTANBUL (AA) – Kaspersky uzmanları, kullanıcıların kimlik bilgilerini çalmak için tasarlanmış 2020 Tokyo Yaz Olimpiyatları ile ilgili kimlik avı web sitelerini analiz etti.

Kaspersky açıklamasına göre, 2020 Tokyo Yaz Olimpiyatları 23 Temmuz 2021'de başladı. Bu kez tüm etkinliklerin seyircisiz gerçekleşecek oluşu, sağlık ve siber güvenlik açısından fiziksel riskleri azaltıyor. Ancak spor tutkunları, siber suçluların çeşitli çevrimiçi dolandırıcılık düzenlerini devreye alarak taraftarların Olimpiyat Oyunları'nı izleme isteğinden yararlanmayı hedefleyeceği unutulmamalı.

Dolandırıcıların izleyicilerin ilgisinden nasıl para kazanmaya çalıştıklarına dair genel bir bakış elde etmek için Kaspersky uzmanları, kullanıcıların kimlik bilgilerini çalmak için tasarlanmış olimpiyat ile ilgili kimlik avı web sitelerini analiz etti.

Araştırmacılar bu sırada çeşitli olimpiyat etkinliklerini yayınlamayı, seyircisi olmayan müsabakalar için bilet satmayı, çeşitli hediyeleri ve hatta sahte Olimpiyat Oyunları sanal para birimini vadeden sayfalarla karşılaştı.

Daha fazla seyircinin stadyumlardan çevrim içi ortama geçmesiyle, Kaspersky uzmanları Olimpiyat Oyunları'nı yayınlamayı teklif eden çeşitli kimlik avı sayfaları buldu.

Bazıları izlemeden önce ziyaretçilerden kayıt olmalarını istiyor. Genellikle bu tür kimlik avı sayfalarında kullanıcı kimlik bilgilerini girdiğinde, farklı kötü amaçlı dosyalar dağıtan bir sayfaya yönlendiriliyorlar. Bu tür dosyalar aracılığıyla cihazlarına kötü amaçlı yazılım yüklenmesinin yanı sıra, kullanıcılar kimlik bilgilerini güvenilmez kişilere göndermiş oluyor. Bundan sonra dolandırıcılar bu tür verileri kötü amaçlarla kullanmaya başlayabiliyor veya Dark Web'de satabiliyor.

Bu yıl hiçbir seyircili etkinlik olmamasına rağmen, dolandırıcılar çevrim dışı etkinlik biletleri satmak gibi bir şekilde hala etkili dolandırıcılık girişimlerini denemekten çekinmiyorlar. Kaspersky uzmanları bunun yanında önceden satın alınmış biletler için para iadesi sunan sayfalar da keşfetti.

Keşfedilen sayfaları inceleyen Kaspersky uzmanları, 2020 Tokyo Olimpiyatları için resmi web sitesini ve Uluslararası Olimpiyat Komitesi'ni taklit eden sayfalar gibi resmi sayfaların kılığında gizlenmiş kimlik avı sayfalarına dair örnekler buldu. Bunların bazıları kullanıcıların MS Hizmet kimlik bilgilerini topluyor.

Kaspersky uzmanları, Olimpiyat Oyunlarını izlemek için ideal büyük ekran TV'ler kazanmayı teklif eden kimlik avı sayfaları buldu. Bu oldukça popüler bir yöntem ve genellikle her kullanıcı şanslı kazanan oluyor. Talihlilerin sadece teslimat ücreti ödemesi yeterli. Söylemeye gerek yok, TV asla aldatılan kullanıcıya ulaşmıyor.

Kaspersky araştırmacıları, Olimpiyat sporcuları için destek fonu görüntüsündeki ilk sahte sanal para birimini buldu. Dolandırıcılar, kullanıcı parayı satın aldığında bu parayla dünya çapında finansal açıdan yardıma ihtiyacı olan yetenekli sporcuları desteklemeyi vadediyor.

– "Tıklamadan önce bağlantıyı kontrol edin"

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Olga Svistiunova, siber suçluların, saldırıları için her zaman popüler spor olaylarını yem olarak kullandığını belirterek, "Bu yıl olimpiyatlar seyircisiz yapılıyor. Bu nedenle çok sayıda ilgili saldırı beklemiyoruz. Yine de suistimalcilerin avantaj elde etmek için yeni yollar yaratma konusunda bir sınırı olmadığını gözlemliyoruz. Örneğin bu yıl, Olimpiyat Oyunları Resmi Simgesi satan ilginç bir kimlik avı sayfası keşfettik. Böyle bir vaadin gerçek bir karşılığı yok. Bu da siber suçluların yalnızca halihazırda var olan yemleri taklit etmekle kalmayıp, aynı zamanda kendi fikirlerini de ortaya koyduklarını gösteriyor." ifadelerini kullandı.

Kaspersky uzmanları, olimpiyatlarla ilgili kimlik avından korunmak için şunları öneriyor:

"Tıklamadan önce bağlantıyı kontrol edin. Adresi ön izlemek için üzerine gelin ve yazım hatası veya diğer düzensizlikleri arayın. Kişisel verileri girmeden önce web sitelerinin gerçekliğini kontrol edin. Olimpiyat Oyunları’nı izlemek için yalnızca resmi web sayfalarını kullanın. URL biçimlerini ve şirket adı yazımlarını iki kez kontrol edin. Kötü amaçlı ekleri tanımlayan ve kimlik avı sitelerini engelleyen Kaspersky Security Cloud gibi güvenilir bir güvenlik çözümü kullanın."