Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Pornografik şantaj yükselişte!

Pornografik şantaj yükselişte!
0
85

makaleci

FD Üye
Katılım
Ocak 14, 2020
Mesajlar
87,772
Etkileşim
8
Puan
38
Yaş
37
F-D Coin
73
porno-hAqa_cover.jpg
porno-hAqa_cover.jpg

Antivirüs yazılım kuruluşu ESET, münhasıran cinsî içerikli medyalar izleyen şahıslardan para koparmak üzere tasarlanmış düzmece e-posta bildirilerine karşı bilgisayar kullanıcılarını uyarıyor. Bildirilerde siber saldırgan, kurbanı pornografik içeriği izlerken web kamerası yoluyla kaydettiğini argüman ederek para talep ediyor. Yapılan açıklamaya nazaran sözkonusu iletiler Türkçe dahil en az 7 lisanda hazırlandığını tespit edildi.

Pornografik şantaj yükselişte!


Global malumat güvenliği kuruluşu ESET, kurbanları e-posta üzerinden ödeme yapmaları yanında tehdit eden memleketler arası bir dolandırıcılık vakası tespit etti. ESET Güvenlik Bilirkişisi Ondrej Kubovic’in verdiği habere nazaran “Siber saldırganlar, yaklaşık 0.43-0.45 Bitcoin; yani 2 bin dolar üzere bir para talep ediyor.”

Kubovic, “Kurbanın e-postayı açtıktan sonraki 48 saat içinde ödeme yapması isteniyor. Aksi takdirde siber günahlı, kelam konusu medyayı ele geçirdiği cihazda muhabere malumatları taraf alan tüm bireylere imajları göndermekle tehdit ediyor” dedi.

Bu tıp dolandırıcılık vakaları ‘sextortion’ olarak tanımlanıyor. Daha evvel tespit edilen evvelki sextortion dolandırıcılık dalgalarında bu e-postaların çoğunlukla İngilizce olduğu görülmüştü. Gelgelelim son hücum dalgasında aralarında Avustralya, ABD, İngiltere, Almanya, Fransa, İspanya, Çek Cumhuriyeti, Rusya ve Türkiye’nin de bulunduğu yeni maksatlara odaklanan mahallî versiyonlar dikkat çekiyor.

Yazılım şirketinin tespitlerine nazaran saldırganlar aslında kurbana ilişkin bu türlü bir medyaya sahip değiller. Benzeri e-posta dolandırıcılıkları yeni şeyler değil ve yıllardır meydana geliyor. Sextortion, saldırganın kurbana ilişkin gerçek fotoğrafları ya da uydurma bir hesap üzerinden gerçekleştirilmiş samimi bir konuşmasını ele geçirdiği durumlarda da gerçekleşebilir.

Kendi posta adresinden gelmiş üzere görünüyor

Mevcut dolandırıcılığı evvelkilerden farklı kılan şey, çevre mühendislik kullanılarak cihazlarında porno içerik izleyen kullanıcıların hedeflenmesi. E-postalar herkese gönderiliyor ve porno içerik izleyen kullanıcıların bu aldatmacaya kanarak karşılık vermesi bekleniyor. Velev evvelki versiyonlardan kimileri, dolandırıcılığa yönelik e-postanın ‘kurbanın kendi e-posta adresinden’ gelmiş üzere görünmesini sağladı ve bu da saldırganın cihazı hacklediğine ait savlarını destekledi.

Bu dolandırıcılığın daha eski bir versiyonunda ise, saldırgan kurbanın şifresini bildiğini argüman etti ve buna kanıt olarak şifreyi e-posta gövdesinde paylaştı. Bu durumda saldırgan, muhtemelen milyarlarca gerçek oturum açma malumatları içeren büyük done sızıntılarının kimilerinden bu olguları elde etti. Şayet kullanıcı kendisine gönderilen şifreyi sahiden kullandıysa, çabuk ederek ödeme yapmaya karar verebilir.

Hassas bir mevzuyu yarara dönüştürmeye çalışıyorlar

Dolandırıcılık, pornografinin hassas bir bahis olması nedeniyle tesirli oluyor. Birçok kullanıcı, pornografik içeriğe sahip sahifeleri gizlice ziyaret ediyor. Doğal olarak aile, yakın etraf yahut iş arkadaşlarının bu ziyaretlerden haberdar olması, epeyce rahat edici bir hal alacaktır.

Nasıl korunmak lazım?

ESET Güvenlik Eksperi Ondrej Kubovic, "Posta kutunuzda bu türlü bir e-posta bulursanız, aceleci davranmaktan kaçının. Her şeyden evvel, dolandırıcılığa yanıt vermeyin, eklentileri indirmeyin, gömülü temasları tıklamayın ve mutlaka saldırganlara para göndermeyin. Saldırgan gerçek parolanızı listelerse, parolanızı değiştirmenizi ve belirtilen platformda iki faktörlü kimlik doğrulamayı etkinleştirmenizi öneririm. Sahiden de birçok durumda saldırganlar aslında giriş haberlerini test ederek en azından iletilerini yaymak için ele geçirilen hesabı kullanır. Başkaca, cihazınızı zararlı yazılımları ve web kamerasının müsaadesiz tasarrufu üzere vesair meseleleri algılayabilen emniyetli güvenlik yazılımlarıyla koruyun” diye konuştu.

 

Similar threads

Dünyada 500 milyondan fazla kullanıcıyı koruyan Bitdefender Antivirüs’ün telemetrisi, son 2 haftadır Coca-Cola Company adını kullanan bir oltalama kampanyası tespit etti. Bitdefender Antivirüs’ten yapılan açıklamada, “Kişisel ve finansal bilgilerinizi, sizinle e-posta veya sosyal medya...
Cevaplar
0
Görüntüleme
75
ESET araştırmacıları, daha önce tespit edilmemiş, 10 adet kötü amaçlı yazılım ailesinden oluşan bir set keşfetti. Bu set, IIS (Internet Information Services) web  sunucusu yazılımı için kullanılan kötü amaçlı uzantılardan oluşuyor. Kötü amaçlı yazılım hükümetlerin posta kutularını ve e-ticaret...
Cevaplar
0
Görüntüleme
79
ESET araştırmacılarının tespitlerine nazaran savaş, Ukrayna’yı destekleyen insanlardan faydalanmaya çalışan kimlik avı ve dolandırıcılık kampanyaları akınına neden oldu. Bu hücumlar, işgalin başlamasından çabucak sonra tespit edildi. Mart ve Nisan 2022’de Emotet operatörleri çalışmalarını...
Cevaplar
0
Görüntüleme
73
Hindistan kaynaklı bir siber güvenlik şirketiyle bağlantılı olduğu düşünülen saldırganlar, Güney Asya’daki askeri kurumları hedefliyor. Eylül 2020’den bu yana faal olarak hareket eden Hintli tehdit aktörü; Sri Lanka, Bangladeş ve Nepal gibi çeşitli Güney Asya ülkelerindeki askeri kuruluşlara...
Cevaplar
0
Görüntüleme
77
E-posta odaklı bir güvenlik firması, inançlı olmayan Amerikan Express ve Snapchat sitelerini gaye alan bir kimlik avı saldırısı olduğunu açıkladı. Tespit edilen dolandırıcılık usulü korsanların kurbana bir yönlendirme URL'sine müsaade veren, trafiği kullanıcı bilgilerini çalmak için kullanan ve...
Cevaplar
0
Görüntüleme
190
858,505Konular
982,660Mesajlar
33,047Kullanıcılar
felix66668Son üye
Üst Alt