Mobil veri kullanıcılarına sahte GSM operatörü siteleri uyarısı

Mobil veri kullanıcılarına sahte GSM operatörü siteleri uyarısı

Turizm sezonunda mobil internet ve iletişim hizmetlerine yönelik talebin artmasıyla birlikte, GSM operatörlerini taklit eden kimlik avı sitelerinde de artış yaşanıyor. Uzmanlar, kullanıcıların telefon numarası, kişisel veri ve banka bilgilerini hedef alan dolandırıcılık yöntemlerine karşı dikkatli olunması gerektiğini belirtti.

Yaz aylarında yurt dışı seyahatlerinin artmasıyla birlikte mobil bağlantı ve internet paketi satın alan kullanıcılar, siber suçluların yeni hedeflerinden biri haline geldi. Güvenlik uzmanları, dünyanın farklı bölgelerinde faaliyet gösteren büyük yerel ve uluslararası GSM operatörlerinin internet sitelerini taklit eden kimlik avı sayfaları tespit etti. Bu sahte siteler aracılığıyla kullanıcıların telefon numaraları, hesap giriş bilgileri, kişisel verileri ve banka kartı bilgileri ele geçirilmeye çalışılıyor.

GERÇEĞİNE ÇOK YAKIN SAHTE SİTELER

İlk tespit edilen yöntemde dolandırıcılar, Asya, Afrika ve Avrupa’da faaliyet gösteren uluslararası bir telekomünikasyon şirketinin kurumsal kimliğini taklit ediyor. Hazırlanan sahte giriş sayfalarında kullanıcılardan telefon numarası ve hesap bilgileri isteniyor.

Uzmanlara göre bu tür sitelere giriş veya ödeme bilgilerinin girilmesi, maddi kayıpların yanı sıra kişisel verilerin ele geçirilmesine, istenmeyen reklam aramalarına ve dolandırıcılık amaçlı iletişimlerin artmasına neden olabiliyor.

İNTERNET PAKETİ YENİLEME BAHANESİ

Bir başka dolandırıcılık yönteminde ise Kuzey Afrika, Orta Doğu ve Güneydoğu Asya’da faaliyet gösteren uluslararası bir iletişim şirketi taklit ediliyor. Kullanıcılardan mobil veri ya da internet paketlerini yenilemeleri bahanesiyle kişisel bilgilerinin ve banka kartı bilgilerinin paylaşılması isteniyor.

Uzmanlar ayrıca, siber suçluların fatura sorgulama ve ödeme işlemi yapılıyormuş izlenimi veren farklı kimlik avı yöntemleri kullandığını da tespit etti. Bu yöntemlerle ele geçirilen kişisel verilerin daha sonra kimlik dolandırıcılığı, hesap ele geçirme veya doğrudan maddi kazanç amacıyla kullanılabildiği belirtiliyor.

‘YAPAY ZEKÂ SAHTE SİTELERİ GERÇEĞE YAKLAŞTIRIYOR’

Kaspersky Siber Güvenlik Uzmanı Tatyana Kulikova, yapay zekânın yaygınlaşmasıyla birlikte dolandırıcıların gerçeğine oldukça yakın sahte internet sitelerini çok daha kısa sürede hazırlayabildiğini belirtti.

Kulikova, dolandırıcıların kullanıcıların yoğun ilgi gösterdiği alanları hedef aldığını ifade ederek spor organizasyonları, konserler, sezon indirimleri ve tatil dönemlerine yönelik dolandırıcılık girişimlerinin yanı sıra telekomünikasyon sektörünün de bu saldırılardan etkilendiğini söyledi.

Mobil hat veya internet paketi satın alırken dikkatli olunması gerektiğini vurgulayan Kulikova, resmî uygulamalar üzerinden satın alınan eSIM kullanımının, şüpheli internet sitelerine kişisel bilgi girme ihtiyacını ortadan kaldırdığı için sahte telekom sitelerine karşı etkili bir koruma yöntemi olduğunu ifade etti. Bir internet sitesinin güvenilirliğinden emin olunmadığında marka adının doğrudan arama motorunda aranmasını ve kimlik avı bağlantılarını otomatik olarak engelleyebilen güvenlik çözümlerinden yararlanılmasını önerdi.

KULLANICILARA GÜVENLİK ÖNERİLERİ

Kaspersky, mobil bağlantı ve internet paketi satın alırken şu noktalara dikkat edilmesini tavsiye ediyor:

  • Veri girmeden önce internet sitesinin alan adını dikkatle kontrol edin. Yazım hataları, fazladan karakterler veya farklı uzantılar sahte sitelere işaret edebilir.
  • E-posta yoluyla gelen bağlantı ve ekleri açmadan önce gönderici bilgilerini doğrulayın.
  • Yurt dışı seyahatlerinde internet erişimi için resmî uygulamalar üzerinden eSIM kullanmayı değerlendirin. Bu yöntem, fiziksel SIM kart satın alma veya şüpheli internet sitelerine bilgi girme ihtiyacını azaltıyor.
  • Kimlik avı girişimlerini tespit edebilen güvenlik çözümlerinden yararlanın. Bu tür çözümler, internet sitelerinin URL yapıları ve karakteristik özelliklerini analiz ederek şüpheli bağlantıları tespit edebiliyor.

Yorum yazın