Yaz aylarında tavan yapan seyahat trafiği, mobil internet ve hat yenileme ihtiyacını da beraberinde getiriyor. Tatilcilerin yoğunlaştığı bu dönemi fırsat bilen siber suçlular ise gözlerini seyahat edenlerin kişisel verilerine dikti.
Siber güvenlik kuruluşu Kaspersky, dünya genelinde hat veya mobil veri paketi satın almak isteyen kişileri hedef alan yeni dolandırıcılık yöntemlerini açığa çıkardığını duyurdu. Saldırganlar; yerel ve uluslararası dev GSM operatörlerinin resmi sayfalarını kopyalayarak telefon numarası, kimlik ve kredi kartı bilgilerini toplamayı amaçlıyor.
Gerçeğinden ayırt edilemeyen sahte siteler ve yöntemler
Bilgilere göre, siber korsanlar Asya, Afrika ve Avrupa'da hizmet veren küresel bir telekomünikasyon şirketinin kurumsal kimliğini taklit ediyor. İlk örneklerde sahte sayfalar orijinalinden biraz farklı görünse de yeni örneklerde gerçek giriş panelleri birebir kopyalanıyor. Bu durum kullanıcıların tuzağı fark etmesini oldukça zorlaştırıyor. Sahte ekranlara girilen hesap ve ödeme bilgileri; doğrudan finansal kayıplara, veri sızıntılarına ve sonrasında gelen dolandırıcılık aramalarının artmasına yol açıyor.
Kuzey Afrika, Orta Doğu ve Güneydoğu Asya'da aktif bir başka operatörü hedef alan dolandırıcılar, kurbanlarından paket yenileme bahanesiyle kart bilgilerini talep ediyor. Ayrıca sistemlerde fatura sorgulama ve ödeme yapılıyormuş izlenimi veren sahte mekanizmalar da kullanılıyor. Ele geçirilen veriler kimlik hırsızlığında kullanılabildiği gibi doğrudan hesapların boşaltılmasına da zemin hazırlıyor.
Yapay zeka faktörü ve korunma yöntemleri
Tüm bu süreçte yapay zeka araçlarının rolüne değinen Kaspersky Siber Güvenlik Uzmanı Tatyana Kulikova, saldırganların artık gerçeğe çok yakın sahte sayfaları çok daha kısa sürede üretebildiğini aktardı. Dolandırıcıların spor etkinlikleri, konserler ve tatil sezonları gibi ilgi gören alanları hedef seçtiğini vurgulayan Kulikova, resmi uygulamalar üzerinden alınan eSIM kullanımının şüpheli sitelere veri girme zorunluluğunu ortadan kaldırdığını ifade etti. Şüpheli durumlarda marka adının arama motorlarında doğrudan aranmasını ve kimlik avı engelleyen yazılımların tercih edilmesini önerdi.
Siber güvenlik uzmanları, mobil paket alımlarında mağduriyet yaşamamak adına şu hayati kuralları sıralıyor:
-
Alan adını kontrol edin: Veri girişi yapmadan önce web adresindeki harf hatalarını, ekstra karakterleri ve domain uzantılarını dikkatle inceleyin.
-
E-posta bağlantılarına şüpheyle yaklaşın: Gelen e-posta içeriğindeki linklere tıklamadan önce gönderici adresini iki kez doğrulayın.
-
eSIM teknolojisini değerlendirin: Yurt dışı seyahatlerinde fiziksel SIM kart aramak veya bilinmeyen sitelere girmek yerine resmi uygulamalardan dijital SIM (eSIM) edinin.
-
Oltalama engelleme yazılımları kullanın: URL yapılarını ve site özelliklerini anlık analiz eden güvenlik çözümlerinden yararlanın.