Siber korsanlar, büyük teknoloji markalarının isimlerini kullanarak insanları kandırma yöntemlerine bir yenisini ekledi. Daha önce yazılım devlerinin, arama motorlarının ve şifre yöneticilerinin kopyalarını oluşturan dolandırıcılar, bu defa gözlerini popüler müzik servisi Spotify'a çevirdi.
Pek çok kullanıcının posta kutusuna son günlerde ödemenin alınamadığına dair iletiler düşüyor. Ana amaç ise kredi kartı detayları ile hesap parolalarını ele geçirmek. The Guardian kaynaklı haberlere bakıldığında, "fatura bilgilerini gözden geçirin" başlığıyla atılan iletilerde üyeliğin kesintisiz sürmesi için bilgilerin tazelenmesi gerektiği savunuluyor. Metindeki bağlantıya basan kullanıcılar, gerçeğinden ayırt etmesi güç bir sahte sayfaya aktarılıyor. Sayfaya giriş yapanlar; kullanıcı adlarını, parolalarını, kart numaralarını, açık adreslerini ve telefonlarını kendi elleriyle teslim ediyor. Nitekim bir mağdur, verilerini girdikten kısa süre sonra kartından 600 dolardan fazla para çekildiğini fark etti.
Sahte iletileri anlama yöntemleri
Arayüz tasarımında platformun kendi logosu ve renk tonları aynen taklit edilirken, gönderen ismi "MySpotify" şeklinde ayarlanmış. Yine de karmaşık saldırı türleriyle kıyaslandığında bu yöntemde yakalanması kolay hatalar söz konusu. Gönderen adresi ile yönlendirilen sayfa uzantısının "spotify.com" veya resmi alt alan adlarıyla hiçbir bağlantısı yok. Üstelik ileti başlığının tamamen küçük harflerle oluşturulması ve metinde aboneliğe dair kişisel hiçbir detayın bulunmaması dolandırıcılığı açıkça kanıtlıyor.
Güvenlik uzmanları, ödeme aksaklıklarını gerekçe göstererek kart detayları ya da parola talep eden iletilere karşı bir kez daha uyarıyor. Platform yetkilileri ise e-posta kanalıyla kesinlikle şifre veya hassas veri istemediklerinin altını çiziyor. Herhangi bir ödeme pürüzü yaşandığında gelen kutusundaki bağlantılara basmak yerine, doğrudan uygulamanın kendisinden ya da tarayıcıdan resmi siteye girmek şart. Bilgilerini kaptıran kullanıcıların ise vakit kaybetmeden şifre güncellenmesine gitmesi, kart harcamalarını denetlemesi ve şüpheli iletileri "[email protected]" adresine iletmesi gerekli.