• BIST 100

    10240,25%0,31
  • DOLAR

    32,37% 0,05
  • EURO

    34,76% -0,06
  • GRAM ALTIN

    2395,27% -0,05
  • Ç. ALTIN

    3877,87% 0,00

Koronavirüs fırsatçısı siber dolandırıcılardan 'ücretsiz uygulama' tuzağı

Koronavirüs sonrası çok sayıda ücretli online platformun hizmetlerini ücretsiz sunmasını fırsat bilen siber saldırganlar, "üyelik kazandınız" e-postalarıyla ve ücretsiz mobil uygulamalarla kullanıcıların kişisel verilerini hedef alıyor.

BİLİM-TEKNOLOJİ 31.03.2020 14:09:00 0
Koronavirüs fırsatçısı siber dolandırıcılardan

Yeni tip koronavirüsle (Kovid-19) etkin mücadele kapsamında evde kalma sürelerinin artmasıyla çok sayıda ücretli online platform, hizmetlerini kullanıcılara ücretsiz sunmaya başladı. Bu durumu fırsata çevirmek isteyen siber saldırganlar ise, öne çıkan platformların isminin kullanıldığı "üyelik kazandınız" e-postalarıyla ve koronavirüs içerikli ücretsiz mobil uygulamalarla kullanıcıların kişisel verilerini hedef alıyor.

Siber Güvenlik Uzmanı ve IntelProbe Teknolojiden Sorumlu Genel Müdür Yardımcısı İbrahim Can Sönme z koronavirüsle birlikte artan siber saldırılara ilişkin değerlendirmelerde bulundu.

Koronavirüsün son aylarda dünyada ciddi bir şekilde takip edildiğini, ancak siber saldırganların bu konuyla ilgili saldırı hazırlığına daha önceden başladığını belirten Sönmez, "Saldırganlar gündemi sürekli takip ediyor ve buna bağlı olarak atak yöntemlerini ve saldırı senaryolarını güncelliyor." dedi.

"Kimlik numarası, e-devlet şifresi ele geçirilmek istenebilir"

Sönmez, IntelProbe Siber İstihbarat Merkezi'nde yapılan araştırmalarda her gün içinde "korona/corona" kelimesi geçen yüzlerce alan adının satın alındığını tespit ettiklerini ve bu internet siteleriyle kullanıcılara "oltalama" saldırıları düzenlendiğini aktararak, şunları kaydetti:

"İnsanlar bu süreçte, koronavirüsle ilgili bilgi almak, şirketlerin ya da platformların sunduğu ek hizmetlerden faydalanmak istiyor. Bu durumu fırsat bilen siber saldırganlar ise, çeşitli stratejilerle kullanıcıların kişisel verilerini hedef alıyor.

Örneğin büyük bir firmanın ya da platformun benzer adıyla korona kelimesi birleştirilerek bir alan adı alınıyor. 'Üyelik kazandınız' ya da farklı içerikteki e-postalara bu alan adları iliştirilerek siber saldırılar gerçekleştiriliyor. İnsanlar da içeriğin güvendikleri bir yerden geldiğini zannediyor ve bu sayede oltalama saldırısının başarılı olma ihtimali artabiliyor."

Oltalama saldırılarındaki amacın hedefteki kişinin bilgilerini almak olduğuna dikkati çeken Sönmez, "Bu tarz e-postalar, kurumların yanı sıra devlet kanalından geliyormuş gibi de gelebilir. Kimlik numarası, e-devlet parolası gibi çeşitli bilgilerin ele geçirilmesi amaçlanabilir." ifadelerini kullandı.

"Kişisel veri talep eden e-postalara karşı temkinli olunmalı"

Siber Güvenlik Uzmanı ve IntelProbe Teknolojiden Sorumlu Genel Müdür Yardımcısı İbrahim Can Sönmez, oltalama yapılan e-postalarda kurumsal şablonunun aynısının kullanıldığını ve e-postada yönlendirme yapılan sitenin de kurumsal siteye benzer şekilde tasarlanabildiğini söyledi.

Siber dolandırıcıların bu sayede e-postanın ilgili şirketten geldiğine dair kullanıcıların aklında bir şüphe bırakmadığına işaret eden Sönmez, "Tıklanan linkin, kurumun gerçek sitesi olup olmadığına, güvenlik sertifikası taşıyıp taşımadığına dikkat etmek gerekiyor." dedi.

Sönmez, kullanıcı adı, şifre gibi kullanıcı bilgilerini talep eden e-postalara karşı temkinli olmak gerektiğini vurgulayarak, sözlerini şöyle sürdürdü:

"Saldırganlar, insanların koronavirüs sebebiyle ortaya çıkan stres ve baskı altındaki hallerinden faydalanmayı amaçlıyor. Örneğin, 'sağlık sigortasıyla ilgili korona kapsamına girebilmek için şu bilgileri girmeniz gerekiyor', 'başvuran ilk 50 kişiye hediye' gibi çok çeşitli atak stratejileri uygulanıyor.

Öte yandan, 'bu mesajı 10 kişiyle paylaşın' tarzı sosyal manipülasyon amacı taşıyan yöntemlere de başvuruluyor. Bu sayede belli hedeflere yönelik oluşturulmuş bu mesajların geniş bir kitleye yayılması sağlanıyor."

"Mobil uygulama kurarken verilen izinlere dikkat edilmeli"

Oltalamanın yanı sıra, koronavirüsle ilgili saldırıların masaüstü ve mobil uygulamalar aracılığıyla da gerçekleştirilebileceğine dikkati çeken Sönmez, "Koronavirüsün dağılımıyla ilgili güncel verileri, salgının bölge dağılımını içerdiğini iddia eden mobil uygulamalar aracılığıyla siber saldırılar yapılabilir." diye konuştu.

Sönmez, mobil uygulama mağazalarında yer alan ücretsiz uygulamalara dikkat edilmesi gerektiğini vurgulayarak, sözlerini şöyle tamamladı:

"Kullanıcıların, ücretsiz bir uygulama indirirken, uygulamanın üreticisine dikkat etmesi ve güvenilir bir uygulama olduğundan emin olması gerekiyor. Bilindiği üzere, uygulama telefona kurulurken kullanıcıdan kamera ya da rehbere erişim gibi çeşitli izinler isteyebilir.

Bu noktada kullanıcılar, hangi izinlerin istendiğini sorgulamalı. Örneğin, koronavirüsle ilgili bir uygulamanın rehberinize, kameranıza erişmesine bir ihtiyaç yoktur. Eğer güvenilir üreticiler haricinde bir geliştirici tarafından sunulan uygulamalarda bu izinleri talep ediliyorsa kullanıcıların bu durumu mutlaka sorgulaması gerekiyor."  

AA


Sakarya maçı için karar!

Bugün hangi eczaneler nöbette?

Kocaeli'de hava durumu nasıl olacak?

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Kara Yollarında Durum

Benzin ve motorin fiyatları

Vatandaşlar yangına müdahaleyi öğrendi

Başkan Çiftçi şampiyonları ağırladı

Kadınlar baharı şarkılarla karşıladı

Çiğköfte dükkanında engelli kıza cinsel istismar iddiası

Körfez Belediye Meclisinde koltuk gerginliği

TEM’de minibüs alev alev yandı

5. kattan düşen 92 yaşındaki kadın öldü

Hayvan koruma dernekleri: "Vali Yavuz’un açıkladığı maddelerden biri cımbızla alınarak infial oluşturuldu"

Kazada hayatını kaybeden 18 yaşındaki futbolcu son yolculuğuna uğurlandı

Cezaevlerinde 58 bin 500 tutuklu ve hükümlü üretim yapıyor

"Valiliğin açıklaması farklı noktalara çekildi"

Mimarlar Odası Başkanı istifa etti

Yeni anayasa mesaisi sürüyor: Kurtulmuş 3 parti yönetimiyle görüşecek

MSB: 4 ayda 845 terörist etkisiz hale getirildi

Kocaeli’de 1 ton 100 kilo gümrük kaçağı tütün ele geçirildi

Körfez’de sanat dolu gece

Spor okullarında çocuklara ücretsiz eğitim

Bugün hangi eczaneler nöbette?

Kocaeli'de hava durumu nasıl olacak?

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Benzin ve motorin fiyatları

KPSS başvuru tarihi ne zaman?

Yükleniyor

İsrail, Gazze'deki Cibaliye Mülteci Kampı'na saldırdı! Çok sayıda ölü ve yaralı var

Swiss Transporte, Zürih'te Nakliyede Çevre Dostu Çözümler Geliştiriyor

Almanya İşçi Vizesi: Kariyerinizi Uluslararasılaştırmanın Kapıları

Yurt Dışında İş Bulmak Kolay Mıdır?

Dünya liderlerinin gözünün içine baka baka söyledi: Artık sizden bıktık

Havuzdan bulaşan 'beyin yiyen amip' 16 aylık çocuğu öldürdü

Halk sokaklara indi, belediye başkanının evini basıp ateşe verdiler

İspanya Kargo Gönderimi

Avrupa Parlamentosu'ndan, AB'ye katılım süreci ile ilgili skandal Türkiye raporu

"Sessiz katil" olarak biliniyor, tek bir lokması hasta ediyor

Cezaevlerinde 58 bin 500 tutuklu ve hükümlü üretim yapıyor

Yeni anayasa mesaisi sürüyor: Kurtulmuş 3 parti yönetimiyle görüşecek

MSB: 4 ayda 845 terörist etkisiz hale getirildi

KPSS başvuru tarihi ne zaman?

TOKAT PEŞ PEŞE SALLANDI

İYİ Parti'de devir teslim töreni

Bakan Fidan: Türkiye, İsrail'e açılan soykırım davasına müdahil oldu

Cumhurbaşkanı Erdoğan, Bahçeli ile bir araya geldi

Bu görüntüler Türkiye'den! Gökyüzü kırmızıya boyandı

Yerli ve milli menenjit aşısı için büyük adım

MHP'nin bayramlaşacağı dört parti belli oldu

Özgür Özel, “Kimsenin gözünün yaşına bakmam”

Lütfü Türkkan’dan Meral Akşener’e: Kararını gözden geçir

Erbakan talimat vermişti! Yeniden Refah Partisi kazandığı belediyelere tabelaları astı

Seçim yenilgisi sonrası Cumhurbaşkanı Erdoğan'dan talimat!

Ne Özel ne de İmamoğlu faktörü! Kılıçdaroğlu, seçimdeki başarıyı 3 nedene bağladı

Körfez'de seçim sonuçlarına yapılan itiraz reddedildi

İzmit Belediyesi’nin yeni meclis üyeleri belli oldu

Derinceliler, Atasoy Bilgin’e sandıkta şok yaşattı!!

Saide Arslan Çalışkan'dan, Nail Çiler, partilileri ve gazetecileri hedef alan zehir zemberek suçlamalar!

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Benzin ve motorin fiyatları

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Benzin ve motorin fiyatları

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Benzin ve motorin fiyatları

Dolar bugün ne kadar?

Sakarya maçı için karar!

Spor okullarında çocuklara ücretsiz eğitim

Kocaelispor’da Bodrum yolculuk programı belli oldu

Rüya Şükran Güvenç turnuvanın en iyisi seçildi

Amatör ligde tekmeler havada uçtu

Derince Birlikspor, kupasını Başkan Gökçe’nin elinden aldı

Kocaelispor - Bandırmaspor maçının ardından

Trendyol 1. Lig: Kocaelispor: 3 - Bandırmaspor: 1

Darıca Gençlerbirliği amatör lige düştü

Milli okçular Avrupa rekoru kırdı

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 34 30 1 3 59 93
2.Fenerbahçe 34 28 1 5 58 89
3.Trabzonspor 34 18 12 4 15 58
4.İstanbul Başakşehir 34 15 12 7 7 52
5.Beşiktaş 34 15 13 6 5 51
6.Kasımpaşa 34 14 13 7 -3 49
7.Rizespor 34 14 13 7 -6 49
8.Alanyaspor 34 12 10 12 3 48
9.Sivasspor 34 12 10 12 -4 48
10.Antalyaspor 34 11 11 12 -3 45
11.Adana Demirspor 34 9 11 14 2 41
12.Kayserispor 34 11 13 10 -9 40
13.Samsunspor 34 10 15 9 -7 39
14.Ankaragücü 34 8 12 14 -3 38
15.Fatih Karagümrük 34 9 16 9 -2 36
16.Konyaspor 34 8 14 12 -14 36
17.Gazişehir Gaziantep 34 9 18 7 -15 34
18.Hatayspor 34 7 15 12 -10 33
19.Pendikspor 34 7 18 9 -32 30
20.İstanbulspor 34 4 23 7 -41 16
1.Galatasaray 34 30 1 3 59 93
2.Fenerbahçe 34 28 1 5 58 89
3.Trabzonspor 34 18 12 4 15 58
4.İstanbul Başakşehir 34 15 12 7 7 52
5.Beşiktaş 34 15 13 6 5 51
6.Kasımpaşa 34 14 13 7 -3 49
7.Rizespor 34 14 13 7 -6 49
8.Alanyaspor 34 12 10 12 3 48
9.Sivasspor 34 12 10 12 -4 48
10.Antalyaspor 34 11 11 12 -3 45
11.Adana Demirspor 34 9 11 14 2 41
12.Kayserispor 34 11 13 10 -9 40
13.Samsunspor 34 10 15 9 -7 39
14.Ankaragücü 34 8 12 14 -3 38
15.Fatih Karagümrük 34 9 16 9 -2 36
16.Konyaspor 34 8 14 12 -14 36
17.Gazişehir Gaziantep 34 9 18 7 -15 34
18.Hatayspor 34 7 15 12 -10 33
19.Pendikspor 34 7 18 9 -32 30
20.İstanbulspor 34 4 23 7 -41 16

YAZARLAR