Pornografik şantaj tehlikesine aman dikkat!

Pornografik şantaj tehlikesine aman dikkat!

31
0
PAYLAŞ

Uzmanlar, kurbanları e-posta üzerinden ödeme yapmaları tarafında tehdit eden milletlerarası bir dolandırıcılık olayı tespit etti. ESET Güvenlik Uzmanı Ondrej Kubovic’in verdiği bilgiye nazaran “Siber saldırganlar, yaklaşık 0.43-0.45 Bitcoin; yani 2 bin dolar üzere bir para talep ediyor.”

Kubovic, “Kurbanın e-postayı açtıktan sonraki 48 saat içinde ödeme yapması isteniyor. Aksi takdirde siber hatalı, kelam konusu görüntüyü ele geçirdiği aygıtta irtibat bilgileri yer alan tüm bireylere manzaraları göndermekle tehdit ediyor” dedi.

Sextortion

Bu cins dolandırıcılık olayları ‘sextortion’ olarak tanımlanıyor. Uzmanlar tarafından tespit edilen evvelki sextortion dolandırıcılık dalgalarında bu e-postaların çoğunlukla İngilizce olduğu görülmüştü. Lakin son atak dalgasında ortalarında Avustralya, ABD, İngiltere, Almanya, Fransa, İspanya, Çek Cumhuriyeti, Rusya ve Türkiye’nin de bulunduğu yeni amaçlara odaklanan mahallî versiyonlar dikkat çekiyor.

Aslında bu türlü bir görüntüye sahip değiller

Uzmanların tespitlerine nazaran saldırganlar aslında kurbana ilişkin bu türlü bir görüntüye sahip değiller. Emsal e-posta dolandırıcılıkları yeni şeyler değil ve yıllardır meydana geliyor. Uzmanlar, antispam teknolojisi sayesinde kullanıcılarını buna emsal tehditlerden koruyor. Sextortion, saldırganın kurbana ilişkin gerçek fotoğrafları ya da geçersiz bir hesap üzerinden gerçekleştirilmiş samimi bir konuşmasını ele geçirdiği durumlarda da gerçekleşebilir.

Kendi posta adresinden gelmiş üzere görünüyor

Mevcut dolandırıcılığı evvelkilerden farklı kılan şey, toplumsal mühendislik kullanılarak aygıtlarında porno içerik izleyen kullanıcıların hedeflenmesi. E-postalar herkese gönderiliyor ve porno içerik izleyen kullanıcıların bu aldatmacaya kanarak cevap vermesi bekleniyor. Hatta evvelki versiyonlardan kimileri, dolandırıcılığa yönelik e-postanın ‘kurbanın kendi e-posta adresinden’ gelmiş üzere görünmesini sağladı ve bu da saldırganın aygıtı hacklediğine ait savlarını destekledi.

Bu dolandırıcılığın daha eski bir versiyonunda ise, saldırgan kurbanın şifresini bildiğini tez etti ve buna ispat olarak şifreyi e-posta gövdesinde paylaştı. Bu durumda saldırgan, muhtemelen milyarlarca gerçek oturum açma bilgileri içeren büyük bilgi sızıntılarının kimilerinden bu bilgileri elde etti. Şayet kullanıcı kendisine gönderilen şifreyi nitekim kullandıysa, çabuk ederek ödeme yapmaya karar verebilir.

Hassas bir mevzuyu yarara dönüştürmeye çalışıyorlar

Dolandırıcılık, pornografinin hassas bir bahis olması nedeniyle tesirli oluyor. Birden fazla kullanıcı, pornografik içeriğe sahip sayfaları gizlice ziyaret ediyor. Doğal olarak aile, yakın etraf yahut iş arkadaşlarının bu ziyaretlerden haberdar olması, epey rahat edici bir hal alacaktır.

Telâşlı davranmayın

Kubovic, “Posta kutunuzda bu türlü bir e-posta bulursanız, telâşlı davranmaktan kaçının. Her şeyden evvel, dolandırıcılığa yanıt vermeyin, eklentileri indirmeyin, gömülü irtibatları tıklamayın ve muhakkak saldırganlara para göndermeyin. Saldırgan gerçek parolanızı listelerse, parolanızı değiştirmenizi ve belirtilen platformda iki faktörlü kimlik doğrulamayı etkinleştirmenizi öneririm. Hakikaten de birçok durumda saldırganlar aslında giriş bilgilerini test ederek en azından bildirilerini yaymak için ele geçirilen hesabı kullanır. Ayrıyeten, aygıtınızı ziyanlı yazılımları ve web kamerasının müsaadesiz kullanımı üzere öteki sıkıntıları algılayabilen emniyetli güvenlik yazılımlarıyla koruyun.” diye konuştu.

PAYLAŞ

BİR CEVAP BIRAK