|

Koronavirüs fırsatçılarına dikkat: Ücretsiz uygulama tuzağıyla ağlarına düşürüyorlar

Tüm dünyayı etkisi altına alan koronavirüs salgınıyla mücadele kapsamında evde kalma sürelerinin artmasıyla çok sayıda ücretli online platform, hizmetlerini kullanıcılara ücretsiz sunmaya başladı. Ancak bu durumu fırsat bilen siber saldırganlar, "üyelik kazandınız" e-postalarıyla ve koronavirüse yönelik ücretsiz mobil uygulamalarla kullanıcıların kişisel verilerini hedef alıyor. Uzmanlar, kullanıcıların ücretsiz bir uygulama indirirken, uygulamanın güvenilirliğine ve hangi izinleri istediğine dikkat etmesi gerektiği konusunda uyarıyor.

11:13 - 31/03/2020 Salı
Güncelleme: 11:29 - 31/03/2020 Salı
AA
Arşiv
Arşiv

Yeni tip koronavirüsle etkin mücadele kapsamında evde kalma sürelerinin artmasıyla çok sayıda ücretli online platform, hizmetlerini kullanıcılara ücretsiz sunuyor. Bu durumu fırsata çevirmek isteyen siber saldırganlar ise öne çıkan platformların isminin kullanıldığı "üyelik kazandınız" e-postalarıyla ve koronavirüs içerikli ücretsiz mobil uygulamalarla kullanıcıların kişisel verilerini hedef alıyor. Siber Güvenlik Uzmanı ve InterProbe Teknolojiden Sorumlu Genel Müdür Yardımcısı İbrahim Can Sönmez, koronavirüsle birlikte artan siber saldırılara ilişkin değerlendirmelerde bulundu.

Korona isimli siteler satın alınıyor

Sönmez, IntelProbe Siber İstihbarat Merkezi'nde yapılan araştırmalarda her gün içinde "korona/corona" kelimesi geçen yüzlerce alan adının satın alındığını tespit ettiklerini ve bu internet siteleriyle kullanıcılara "oltalama" saldırıları düzenlendiğini aktararak, şunları kaydetti: "
İnsanlar bu süreçte, koronavirüsle ilgili bilgi almak, şirketlerin ya da platformların sunduğu ek hizmetlerden faydalanmak istiyor. Bu durumu fırsat bilen siber saldırganlar ise, çeşitli stratejilerle kullanıcıların kişisel verilerini hedef alıyor.
"

Oltalama yöntemini kullanıyorlar

Sönmez, büyük bir firmanın ya da platformun benzer adıyla korona kelimesi birleştirilerek bir alan adı alındığını belirterek, "'
Üyelik kazandınız' ya da farklı içerikteki e-postalara bu alan adları iliştirilerek siber saldırılar gerçekleştiriliyor. İnsanlar da içeriğin güvendikleri bir yerden geldiğini zannediyor ve bu sayede oltalama saldırısının başarılı olma ihtimali artabiliyor. Asıl
hedef
kişinin bilgilerini almak
" ifadelerini kullandı.
  • Kullanıcı adı, şifre gibi kullanıcı bilgilerini talep eden e-postalara karşı temkinli olmak gerektiğini vurgulayan Sönmez, "
    Kullanıcılar
    ücretsiz bir uygulama indirirken, uygulamanın güvenilirliğine ve hangi izinleri istediğine dikkat etmeli
    " dedi.

#koronavirüs
#siber saldırı
#tuzak
#ücretsiz
#Üyelik
4 yıl önce