Kaspersky, Türkiye’de iCloud kimlik bilgilerini çalmaya yönelik dolandırıcılık faaliyetlerinin arttığı konusunda uyardı
Kaspersky, Türkiye'de iCloud kimlik bilgilerini çalmaya yönelik dolandırıcılık faaliyetlerinin arttığı konusunda uyardı Son vakitlerde Türkiye’deki toplumsal ağlarda iPhone'ların çalındığı ve akabinde iCloud kimlik bilgilerinin ele geçirilerek çalınan aygıtların denetiminin ele alınmaya çalışıldığına dair bildirimlerde artış oldu. Kaspersky uzmanları bu dolandırıcılık faaliyetini tahlil etti ve kelam konusu dolandırıcılık planıyla ilgili detayları paylaştı.Bu yeni gözlemlenen çeşitteki dolandırıcılık, fizikî ve dijital akının bir kombinasyonundan oluşuyor. Birinci evrede hatalılar kişinin iPhone aygıtını çalıyor. Lakin çalınan aygıt, kilidi açılmadan dolandırıcılar için rastgele bir paha tabir etmiyor. Bu nedenle planın bir sonraki dijital basamağına geçiliyor. IPhone’larının çalındığını fark eden kullanıcılar ekseriyetle iCloud üzerinden “iPhone'umu Bul” hizmetini kullanmaya çalışıyor. Bu sırada kelamda Microsoft'tan gelmiş üzere görünen ve iCloud kılığında gizlenmiş bir kimlik avı sayfasına temas içeren bir SMS alıyorlar. Hırsızlık mağdurunun kimlik bilgilerini bu sayfaya girmesi durumunda, bilgiler anında hatalıların eline geçiyor ve aygıt içeriğine tam erişim sağlanıyor. Dolandırıcılık mağdurlarından birinin geçersiz SMS iletileri içeren ekran görüntüsüKaspersky Güvenlik Araştırmacısı Mert Değirmenci, şunları söylüyor: "Bu hücum, çevrimiçi ve çevrimdışı metotların dolandırıcılar tarafından çıkar elde etmek için nasıl birlikte kullanılabileceğinin farklı bir örneğini oluşturuyor. Bu akının karmaşa düzeyi hayli yüksek. Hatalılar büyük olasılıkla iPhone'larının çalınmasıyla başı karışan ve gerilime giren, bu nedenle dolandırıcıların önlerine attığı yeme kanmaya eğilimli kurbanları gaye alıyor. Bu yüzden gerilimli durumlarda bile dikkatli olmak, iletilerin kaynağının güvenilirliğini denetim etmek ve kuşkulu web sayfalarına ferdî dataları girmemek son derece kıymetli."Kaspersky uzmanları, bu ve emsal kimlik avı tuzaklarının kurbanı olmamak için aşağıdaki güvenlik tedbirlerini uygulamanızı öneriyor:
|
Kaynak: (BYZHA) Beyaz Haber Ajansı