Siber suçluların Olimpiyat Oyunları’nda kurduğu 5 tuzak

Güncelleme Tarihi:

Siber suçluların Olimpiyat Oyunları’nda kurduğu 5 tuzak
Oluşturulma Tarihi: Temmuz 30, 2021 18:21

Bir yıllık gecikmenin ardından, 2020 Tokyo Yaz Olimpiyatları 23 Temmuz 2021'de başladı. Bu kez tüm etkinlikler seyircisiz gerçekleşecek oluşu, sağlık ve siber güvenlik açısından fiziksel riskleri azaltıyor. Ancak spor tutkunları, siber suçluların çeşitli çevrimiçi dolandırıcılık düzenlerini devreye alarak taraftarların Olimpiyat Oyunları’nı izleme isteğinden yararlanmayı hedefleyeceği unutulmamalı.

Haberin Devamı

Dolandırıcıların izleyicilerin ilgisinden nasıl para kazanmaya çalıştıklarına dair genel bir bakış elde etmek için Kaspersky uzmanları, kullanıcıların kimlik bilgilerini çalmak için tasarlanmış Olimpiyat ile ilgili kimlik avı web sitelerini analiz etti. Araştırmacılar bu sırada çeşitli olimpiyat etkinliklerini yayınlamayı, seyircisi olmayan müsabakalar için bilet satmayı, çeşitli hediyeleri ve hatta sahte Olimpiyat Oyunları sanal para birimini vaat eden sayfalarla karşılaştı.

Canlı Yayınlar

Daha fazla seyircinin stadyumlardan çevrimiçi ortama geçmesiyle, Kaspersky uzmanları şaşırtıcı olmayan bir şekilde Olimpiyat Oyunlarını yayınlamayı teklif eden çeşitli kimlik avı sayfaları buldu. Bazıları izlemeden önce ziyaretçilerden kayıt olmalarını istiyor. Genellikle bu tür kimlik avı sayfalarında kullanıcı kimlik bilgilerini girdiğinde, farklı kötü amaçlı dosyalar dağıtan bir sayfaya yönlendiriliyorlar. Bu tür dosyalar aracılığıyla cihazlarına kötü amaçlı yazılım yüklenmesinin yanı sıra, kullanıcılar kimlik bilgilerini güvenilmez kişilere göndermiş oluyor. Bundan sonra dolandırıcılar bu tür verileri kötü amaçlarla kullanmaya başlayabiliyor veya Dark Web'de satabiliyor.

Haberin Devamı

Sahte Biletler

Bu yıl hiçbir seyircili etkinlik olmamasına rağmen, dolandırıcılar çevrimdışı etkinlik biletleri satmak gibi bir şekilde hala etkili dolandırıcılık girişimlerini denemekten çekinmiyorlar. Kaspersky uzmanları bunun yanında önceden satın alınmış biletler için para iadesi sunan sayfalar da keşfetti.

Olimpiyatla İlgili Girişimler

Keşfedilen sayfaları inceleyen Kaspersky uzmanları, 2020 Tokyo Olimpiyatları için resmi web sitesini ve Uluslararası Olimpiyat Komitesi'ni taklit eden sayfalar gibi resmi sayfaların kılığında gizlenmiş kimlik avı sayfalarına dair örnekler buldu. Bunların bazıları kullanıcıların MS Hizmet kimlik bilgilerini topluyor.

Hediyeler

Son derece cömert eşantiyonlar vaat eden dolandırıcılar olmadan hiçbir büyük halka açık etkinlik tamamlanmış sayılmaz. Kaspersky uzmanları, Olimpiyat Oyunlarını izlemek için ideal büyük ekran TV’ler kazanmayı teklif eden kimlik avı sayfaları buldu. Bu oldukça popüler bir yöntem ve genellikle her kullanıcı şanslı kazanan oluyor. Talihlilerin sadece teslimat ücreti ödemesi yeterli. Söylemeye gerek yok, TV asla aldatılan kullanıcıya ulaşmıyor.

Haberin Devamı

Olimpiyat Oyunu Para Birimleri

Son olarak ve en önemlisi Kaspersky araştırmacıları, Olimpiyat sporcuları için destek fonu görüntüsündeki ilk sahte sanal para birimini buldu. Dolandırıcılar, kullanıcı parayı satın aldığında bu parayla dünya çapında finansal açıdan yardıma ihtiyacı olan yetenekli sporcuları desteklemeyi vaat ediyor.

Kendinizi ve yakınlarınızı Olimpiyatlarla ilgili kimlik avından korumak için Kaspersky uzmanları şunları öneriyor:

Tıklamadan önce bağlantıyı kontrol edin. Adresi önizlemek için üzerine gelin ve yazım hatası veya diğer düzensizlikleri arayın.

Kişisel verileri girmeden önce web sitelerinin gerçekliğini kontrol edin. Olimpiyat Oyunları’nı izlemek için yalnızca resmi web sayfalarını kullanın. URL biçimlerini ve şirket adı yazımlarını iki kez kontrol edin.

Haberin Devamı

Kötü amaçlı ekleri tanımlayan ve kimlik avı sitelerini engelleyen güvenilir bir güvenlik çözümü kullanın.

Haberle ilgili daha fazlası:

BAKMADAN GEÇME!