Ekonomi

Basın Bülteni- ESET, jeopolitik krizleri fırsat bilen dolandırıcılara karşı kullanıcıları uyararak güvenlik önerileri paylaştı

Jeopolitik gerginlik ve çatışmalar, çevrimiçi dolandırıcılar için potansiyel fırsatlar
doğuruyor. Dolandırıcılar, bu olayların potansiyel kurbanların dikkatini
çekmek için harika bir yol olduğunu biliyor, onların korku ve sempati duygularını
eşit ölçüde istismar ediyor. Ukrayna ya da İran olsun, jeopolitik kargaşanın
hâkim olduğu arka plan, dolandırıcıların hedeflerine ulaşmak için uydurdukları
hikâyelere ağırlık katıyor. Siber güvenlik şirketi ESET bu dönemde dolandırıcıların
hangi yöntemleri kullandığını ön plana çıkararak değerlendirmelerde bulundu.
İnternet kullanıcılarının zarar görmemesi için önerilerini paylaştı.

Dolandırıcılar hangi taktikleri seçerlerse seçsinler, nihai hedef genellikle aynıdır:
Kimlik bilgilerinizi veya kişisel ve finansal verilerinizi ele geçirmek.
Ya da sizi doğrudan kandırarak var olmayan kuruluşlara ödeme yapmanızı sağlamak.
Bunlar yeni teknikler değil denenmiş ve test edilmiş tekniklerdir. e-posta, kısa
mesaj, sosyal medya veya telefon görüşmesi yoluyla gelebilirler. Farklı olan
şey, zamanlamaya ve maksimum etkiye göre özel olarak tasarlanmış tuzaktır.

Dolandırıcılar hangi dolandırıcılık yöntemlerini kullanıyorlar?
Sahte ücretler Bir banka veya güvenilir bir şirketten, hesabınızda İran veya Ukrayna
ile ilgili var olmayan ücretler olduğunu bildiren bir arama veya SMS alırsınız.
FTC'ye göre, daha sonra sizi banka hesap bilgilerinizi vermeye ikna eden
bir devlet memuruna bağlanabilirsiniz.

Sahte hayır kurumları Jeopolitik kargaşa genellikle insanlara kötü hissettirir ve
bu da insanların duygularını harekete geçirir. Meşru yardım kuruluşları, çatışmanın
ortasında kalan masum vatandaşları desteklemek için bağış toplayabilir.
Dolandırıcılar bunu bilir ve bağış toplamak için kendi sahte hayır kurumlarını
kurar veya meşru kurumların kimliğine bürünür. Taleplerine ağırlık kazandırmak
için profesyonel görünümlü web sitelerine sahip olabilirler. Ancak şüphesiz ki
bu dolandırıcılıklara kanarsanız sonunda onlara paranızı, kart bilgilerinizi veya
her ikisini birden vermiş olursunuz.

Seyahat dolandırıcılığı Askeri çatışmalar genellikle ani uçuş iptallerine, sınır
kontrollerine ve seyahatle ilgili diğer aksaklıklara neden olabilir. Dolandırıcılar,
havayolu şirketleri ve devlet kurumlarının kimliğine bürünerek bundan yararlanabilir.
Vize işlemlerini kolaylaştırma veya rezerve edilen uçuş ve konaklama
için geri ödeme teklifinde bulunabilirler. Ancak tek amaçları kişisel ve finansal
bilgilerinizi ele geçirmektir.

Yatırım dolandırıcılığı FBI'a göre, geçen yıl yatırım dolandırıcılığı diğer tüm
siber suç türlerinden daha fazla para topladı: 8,6 milyar doların üzerinde. Nitekim
dolandırıcılar, bu alanda amaçlarına ulaşmak için jeopolitik durumdan yararlanabilirler,
örneğin enflasyona veya piyasadaki istikrarsızlığa karşı bir koruma
olarak garantili getiri sunduklarını iddia ederek.

Sansasyonel (sahte) haberler Siyasi ve sosyal karışıklıklar genellikle tıklanmaya
değer çok sayıda içerik üretir. Sorun, bunların bir kısmının tamamen sahte olmasıdır.
Dolandırıcılar, sansasyonel sızdırılmış videolar ve son dakika haberlerini
kullanarak sizi kötü amaçlı bağlantılara tıklamaya yönlendirir. Bunun
en olası sonucu, telefonunuza veya bilgisayarınıza bir bilgi hırsızı bulaşmasıdır.
Bu tür kötü amaçlı yazılımlar, parolaları toplamak, tuş vuruşlarını kaydetmek
ve hatta oturum çerezlerini çalarak hesaplarınızdaki çok faktörlü kimlik doğrulamayı
(MFA) atlatmak için tasarlanmıştır.

Ön ödeme dolandırıcılığı Bu, belki de en eski dolandırıcılık yöntemlerinden biridir.
Hiç tanışmadığınız birinden aniden bir mesaj alırsınız. Bu kişi, bir tür idari
masraf için önceden küçük bir ücret öderseniz servetinden pay alabileceğinize
dair fantastik bir hikâye anlatır. Bu şablon, halihazırda Orta Doğu'daki mevcut
çatışma için yeniden kullanılıyor.

Bu tür dolandırıcılık yöntemlerini nasıl tespit edebilirsiniz?
Üretken yapay zekâ araçları sayesinde, dolandırıcıların amaçlarına ulaşmak için
son derece ikna edici yazılı içerikler, videolar ve web siteleri oluşturması hiç
olmadığı kadar kolay hâle geldi. Ancak sizi güvende tutacak bazı belirgin işaretler
vardır. Şunlara dikkat edin:
- Gerçek olamayacak kadar iyi olan büyük meblağlı para teklifleri,
- E-posta, SMS, mesajlaşma uygulaması, telefon görüşmesi veya sosyal medya yoluyla
istenmeyen iletişim,
- Kişisel ve finansal bilgi talepleri,
- Acil durum yaratarak veya duygusal yönünüze hitap ederek sizi dolandırıcının lehine
bir karar vermeye zorlama girişimleri.

Çatışmaya dayalı dolandırıcılıklara yanıt verme
Bir şeyin tam olarak doğru görünmediğini veya kulağa doğru gelmediğini gösteren
uyarı işaretlerini fark etmek daha kolay olacaktır. İyi bir kural, istenmeyen mesajlardaki
bağlantılara asla tıklamamak veya ekleri açmamaktır, bunlar ikna edici
ve güvenilir bir kaynaktan gönderilmiş gibi görünse bile. Mesajın gerçek olup
olmadığını gerçekten öğrenmek istiyorsanız gönderenle bağımsız olarak kontrol
edin, yani doğrudan yanıt vermeyin veya mesajdaki iletişim bilgilerini kullanmayın.
Ya da haberle ilgiliyse doğrudan tercih ettiğiniz haber kaynağına gidin.
Sosyal medya hesaplarına, özellikle havayolları ve benzeri kuruluşların müşteri
hizmetleri hesapları gibi görünenlere karşı dikkatli olun. Bunları kurmak sandığınızdan
daha kolaydır ve platform sağlayıcıları bunları kaldırma konusunda her
zaman bir adım geride kalır. Hassas bilgileri asla telefonla paylaşmamalısınız.

Bilmediğiniz, daha önce duymadığınız sivil toplum örgütlerine karşı dikkatli olun.
Dolandırıcıların bu teknikleri kullanmasının nedeni, bunların işe yaramasıdır.
Bunlar, iyi niyetimizi bize karşı kullanmak üzere tasarlanmıştır. Ek bir savunma
katmanı olarak, tüm bilgisayarlarınızın ve cihazlarınızın, güvenilir bir
tedarikçiden temin ettiğiniz kimlik avı önleme özellikleri de dâhil olmak üzere
kötü amaçlı yazılımdan koruma yazılımlarıyla korunduğundan emin olun. Bu, dolandırıcılık
vakalarının çoğunu filtrelemeye yardımcı olacaktır.


-iDeal Haber Merkezi-
- twitter.com/iDealDataHaber // www.idealdata.com.tr -