Kaspersky uzmanlarına nazaran çevrimiçi dolandırıcıların Telegram’daki faaliyetleri, iletileşme programının kullanışlı fonksiyonlarından yararlanmalarına paralel olarak kıymetli ölçüde arttı.
Kaspersky uzmanlarına nazaran çevrimiçi dolandırıcıların Telegram’daki faaliyetleri, iletileşme programının kullanışlı fonksiyonlarından yararlanmalarına paralel olarak değerli ölçüde arttı. Kimlik avcıları büyük ölçeklerde otomatik kimlik avı taarruzları tasarlamaktan kimlik avı saldırısı sırasında çalınan bilgileri satmaya kadar çeşitli hizmetler sunmak üzere iletileşme programının yeteneklerini ustalıkla kullanıyor. Kaspersky’nin yeni araştırması, Telegram’daki kimlik avı pazarının ayrıntılarını gözler önüne seriyor.
Bu eğilimin en değerli tekniklerinden biri, kimlik avı sayfaları oluşturmak ve kullanıcı datalarını toplamak üzere yasadışı faaliyetleri otomatize etmek için Telegram botlarının kullanılması oldu. Telegram’daki botlar kullanıcıların ve işletmelerin birçok rutin süreci otomatikleştirmesine yardımcı olmak için kullanılıyor. Saldırganlar ise bu botları berbat niyetli faaliyetlerini otomatikleştirmek için kullanmanın yeni yollarını buldular.
Kimlik avı botları: Otomatik, süratli ve kolay
Bir Telegram botunda geçersiz web siteleri oluşturmak, ekseriyetle birkaç adımdan oluşan fiyatsız ve kolay bir süreç gerektiriyor. İşe yeni başlayan dolandırıcı, evvel bot hazırlayıcının kanalına abone oluyor, istediği lisanı seçiyor, botunu oluşturuyor ve jetonu ana bota gönderiyor. Daha sonra kimlik avı irtibatlarını takip eden ve uydurma siteye giriş yapmaya çalışan kullanıcılardan data almak için yeni bot daha oluşturuluyor. Saldırganlar bu metodu e-posta adresleri, telefon numaraları, hesap şifreleri, IP adresleri ve kurbanın yaşadığı ülke dahil olmak üzere çok çeşitli dataları toplamak için kullanabiliyor. Hazırlanan botlar, gelecek periyottaki bir kimlik avı sayfasında berbata kullanılmak üzere iletileşme programları, toplumsal medya ve tanınan marka web siteleri dahil olmak üzere çeşitli gaye platformların sağlanmasına taban hazırlıyor.
Hizmet olarak oltalama: Özelleşmiş, daha amaçlı, daha pahalı
Ücretsiz oltalama kitlerine ve Telegram botları aracılığıyla oluşturulan otomatik oltalama tekniklerine ek olarak, dolandırıcılar hizmet olarak oltalama modeli altında fiyatlı eser ve hizmetler sunuyor. Saldırganlar dolandırıcılık ve oltalama maksatlı olarak hazırlanan, daha geniş bir özellik yelpazesi yahut araçlarla sıfırdan oluşturulan web siteleri olan “VIP Sayfaları” satışa çıkarıyor. Bunlar tanınmış marka web sitelerinin kolay kopyalarından değil, daha gelişmiş maksatlı dolandırıcılık arayüzlerinden oluşuyor. Örneğin VIP Sayfası cazip tasarım eşliğinde büyük yarar vaatleri, tespit muhafazası üzere toplumsal mühendislik ögeleri da içerebiliyor. Bu tıp geçersiz sayfaların fiyatları 10 ila 300 ABD Doları ortasında değişiyor.
Satılık bilgi: Saldırıp ele geçirmenize gerek yok, bilgileri direkt satın alın.
Bu usuller ortasında kimlik avı yoluyla elde edilen banka hesabı datalarının satışa sunulması da var. Üstte bahsi geçen fiyatsız dataların tersine, bu biçimde satılan fiyatlı datalar kullanıcının hesabındaki ölçüye kadar doğrulanabiliyor. Örneğin, 1.400 ABD Doları bakiyesi olan bir banka hesabına erişmek için sahiplerinden 110 ABD Doları ödemeleri istenirken, 49 bin ABD Doları bakiyesi olan bir hesaba ilişkin kimlik bilgileri 700 ABD Doları karşılığında satılıyor.
Kaspersky Güvenlik Uzmanı Olga Svistunova, şunları söylüyor: “Mesajlaşma platformlarının popülaritesindeki artış ne yazık ki platformdaki kabahat faaliyetlerinde de artışa yol açtı. Dolandırıcılar, güçlü otomasyon yetenekleriyle Telegram’ı kimlik avı ve çalıntı data satışı da dahil olmak üzere darknet faaliyetleri için yeni bir yol haline getirdiler. Hem kullanıcıların hem de güvenlik uzmanlarının bu tehditleri belirleme ve bunlarla çaba etme konusunda uyanık ve proaktif olmaları çok değerli.”
Telegram’daki kimlik avı pazarı hakkında daha fazla bilgiyi Securelist.com’da bulabilirsiniz.
Verilerinizi kimlik avı ataklarından ve sızıntılardan korumak için Kaspersky uzmanları şunları öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı