E-posta Dolandırıcılıklarında Kişisel Veriler ve Kripto Para Talepleri: Kaspersky’nin Uyarıları

Default post image
Tepki Ver

Kısa süre önce Kaspersky, kişisel verilerin güvenliğini tehdit eden e-posta odaklı şantaj dolandırıcılıklarının daha hedefli hâle geldiğini duyurdu. Saldırganlar şimdi kurbanlarının tam adını, telefon numarasını ve diğer ayrıntılarını mesajlarına ekleyerek güvenilirlik hissi yaratmaya çalışıyor ve panik durumunu tetiklemek için farklı sahte senaryolar öne sürüyorlar.

Bir varyantta, saldırganlar kendilerini hacker kılığında göstererek kurbanlarının cihazlarına erişim iddiasında bulunuyor ve kameraya veya mikrofonlara erişimlerini gösteren içeriklerle tehditler savuruyorlar. Ayrıca kurbanların özel dosyalarını ele geçirdiklerini öne sürerek, sadece para ödenirse bu verileri siliyorlar. Kripto para talepleri çoğu durumda yüzlerce doları bulabiliyor ve ödeme yapıldığında verilerin geri getirileceğini vadediyorlar. Teknik açıklamalarla sahte kötü amaçlı yazılımlar hakkında konuşuyorlar; bazı öneriler ise siber güvenlik için gerçekçi görünen öneriler barındırıyor.

Bir diğer popüler senaryo, saldırganların kendilerini kiralık tetikçi rolüne büründürmeleri. Kurbanı öldürmeye yönelik bir talep için para istendiği ve ödenirse hayatını bağışlayacaklarını ileri süren mesajlar iletiliyor. Bu tür e-postaların sonunda kripto para cüzdan adresleri de paylaşılıyor ve korkuya dayalı bir baskı oluşturuluyor.

Başka bir yaygın yöntem ise saldırganların kendilerini resmi kurumların, örneğin Europol’ün temsilcisi olarak sunması. Kurbanlara, cinsel istismar veya insan kaçakçılığı gibi ağır suçlamalar içeren sahte celp dosyaları gönderiliyor. Bu belgelerde yasa maddeleri ve mühürler sahte olarak taklit ediliyor. Yanıt isteyen mesajlarda “konuyu hızla çözüp” ceza veya para cezası ödemesi talep ediliyor.

Kaspersky Kıdemli Spam Analisti Anna Lazaricheva bu tür saldırıların tespitini zorlaştıran teknik ayrıntıları şöyle özetliyor: “Dolandırıcılar, güvenlik taramalarını atlatmak için ana mesajı ekler ve farklı alfabeler, Latin ile Kiril harflerinin karışımı ya da HTML tabanlı noktalama değişiklikleri kullanır. Ayrıca görünmez tablolalar ve çeşitli sembollerle metni gürültülü hâle getirir. Böylece teknik olarak her e-posta farklı görünürken insan için okunabilir kalır. Kripto para adresleri ise HTML içinde saklanabilir; bu da filtrelerin tespitini güçleştirir ama adreslerin kopyalanmasını engellemez.”

Uyarılar doğrultusunda Kaspersky şu adımları öneriyor: Göndereni doğrulayın, e-posta başlığındaki From ve Reply-To alanlarını karşılaştırın; Eklere ve bağlantılara dikkat edin, tanımadığınız kaynaklardan gelen dosyaları açmayın veya bağlantılara tıklamayın; Şüpheli biçimlendirmeleri fark edin, karışık alfabeler veya rastgele semboller görülürse dikkat edin; Resmî prosedürleri bilin, yetkili kurumlar e-posta yoluyla celp göndermez veya kripto para talep etmez. İddiaları doğrulayın, ilgili kurum veya yasa hakkında çevrimiçi arama yapın; Bildirin ve güvenlik önlemlerinizi güçlendirin; Koruma çözümlerini kullanın, özellikle anti-phishing özellikli güvenlik ürünlerine yatırım yapın.

Kaynak: (BYZHA) Beyaz Haber Ajansı.

Yazar Profili

Kullanıcıya ait herhangi bir sosyal medya veya iletişim bilgisi bulunmamaktadır.

78851 Yazı

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar