Tüm dünyada büyüyen dolandırıcılık dalgası: Pornografik şantaj

Tüm dünyada büyüyen dolandırıcılık dalgası: Pornografik şantaj

10.11.2019 16:18:00
Güncellenme:
Haber Merkezi
Takip Et:
Tüm dünyada büyüyen dolandırıcılık dalgası: Pornografik şantaj

Antivirüs yazılımcıları özellikle cinsel içerikli videolar izleyen kişilerden para koparmak üzere tasarlanmış sahte e-posta mesajlarına karşı bilgisayar kullanıcılarını uyarıyor. Mesajlarda siber saldırgan, kurbanı pornografik içeriği izlerken web kamerası yoluyla kaydettiğini iddia ederek para talep ediyor. Söz konusu mesajlar Türkçe dahil en az 7 dilde hazırlanıyor

Küresel bilgi güvenliği kuruluşu ESET, kurbanları e-posta üzerinden ödeme yapmaları yönünde tehdit eden uluslararası bir dolandırıcılık vakası tespit etti. Edinilen bilgiye göre siber saldırganlar, yaklaşık 0.43-0.45 Bitcoin; yani 2 bin dolar gibi bir para talep ediyor. Kurbanın e-postayı açtıktan sonraki 48 saat içinde ödeme yapması isteniyor. Aksi takdirde siber suçlu, söz konusu videoyu ele geçirdiği cihazda iletişim bilgileri yer alan tüm kişilere görüntüleri göndermekle tehdit ediyor.

SEXTORTİON

Bu tür dolandırıcılık vakaları ‘sextortion’ olarak tanımlanıyor. Tespit edilen önceki sextortion dolandırıcılık dalgalarında bu e-postaların çoğunlukla İngilizce olduğu görülmüştü. Ancak son saldırı dalgasında aralarında Avustralya, ABD, İngiltere, Almanya, Fransa, İspanya, Çek Cumhuriyeti, Rusya ve Türkiye’nin de bulunduğu yeni hedeflere odaklanan yerel versiyonlar dikkat çekiyor.

KENDİ POSTA ADRESİNDEN GELMİŞ GİBİ GÖRÜNÜYOR

Mevcut dolandırıcılığı öncekilerden farklı kılan şey, sosyal mühendislik kullanılarak cihazlarında porno içerik izleyen kullanıcıların hedeflenmesi. E-postalar herkese gönderiliyor ve porno içerik izleyen kullanıcıların bu aldatmacaya kanarak yanıt vermesi bekleniyor. Hatta önceki versiyonlardan bazıları, dolandırıcılığa yönelik e-postanın ‘kurbanın kendi e-posta adresinden’ gelmiş gibi görünmesini sağladı ve bu da saldırganın cihazı hacklediğine ilişkin iddialarını destekledi.

Bu dolandırıcılığın daha eski bir versiyonunda ise, saldırgan kurbanın şifresini bildiğini iddia etti ve buna kanıt olarak şifreyi e-posta gövdesinde paylaştı. Bu durumda saldırgan, muhtemelen milyarlarca gerçek oturum açma bilgileri içeren büyük veri sızıntılarının bazılarından bu verileri elde etti. Eğer kullanıcı kendisine gönderilen şifreyi gerçekten kullandıysa, acele ederek ödeme yapmaya karar verebilir.

Dolandırıcılık, pornografinin hassas bir konu olması nedeniyle etkili oluyor. Çoğu kullanıcı, pornografik içeriğe sahip sayfaları gizlice ziyaret ediyor. 

ACELECİ DAVRANMAYIN

Güvenlik Uzmanı Ondrej Kubovic, "Posta kutunuzda böyle bir e-posta bulursanız, aceleci davranmaktan kaçının. Her şeyden önce, dolandırıcılığa cevap vermeyin, eklentileri indirmeyin, gömülü bağlantıları tıklamayın ve kesinlikle saldırganlara para göndermeyin. Saldırgan gerçek parolanızı listelerse, parolanızı değiştirmenizi ve belirtilen platformda iki faktörlü kimlik doğrulamayı etkinleştirmenizi öneririm. Gerçekten de birçok durumda saldırganlar aslında giriş bilgilerini test ederek en azından mesajlarını yaymak için ele geçirilen hesabı kullanır. Ayrıca, cihazınızı zararlı yazılımları ve web kamerasının izinsiz kullanımı gibi diğer sorunları algılayabilen güvenilir güvenlik yazılımlarıyla koruyun" diyor.