Connect with us

Gündem

SİBER KORSANLAR POPÜLER YAYIN PLATFORMLARINDA CİRİT ATIYOR…

Film izlemek veya indirmek için yalnızca resmi, güvenilir web sayfaları kullanılmalı. URL biçimleri ve şirket adının nasıl yazıldığı iki kez kontrol edilmeli. Kişisel veriler girilmeden önce web sitesinin gerçekliği gözden geçirilmeli. İndirilen dosyaların uzantılarına dikkat edilmeli. Bir video dosyasının uzantısı hiçbir zaman .exe veya .msi olmaz. Siber saldırganlar hedeflerini en fazla popüler yayın platformlarından Netflix üzerinden avlamaya çalışıyor. Kullanıcıların neredeyse yüzde 80’i “Netflix görüntüsü altında tehditlerle” karşı karşıya kaldı ve uygulamayı güvenilmez kaynaklardan indirmeye yöneldi.

 

Kaspersky araştırmacıları uyardı: Siber suç çeteleri, popüler yayıncılık medya hizmetlerini adeta Truva atı gibi kullanarak gizli kalması gereken kişisel verilere ulaşıyor. Kurbanlar video platformunun orijinali yerine kötü amaçlı kopyalarını indirdiğinde hesapları, kimlik ve ödeme bilgileri ele geçirilmiş oluyor. Kişilere yıllık abonelik vaadiyle QR kodu taratılıyor. Taratma işlemini yaptıranlar kimlik avı sayfasına yönlendiriliyor. Böylelikle dolandırıcılık gerçekleşiyor.

Kaspersky araştırmacıları uyardı: Siber suç çeteleri, popüler yayıncılık medya hizmetlerini adeta Truva atı gibi kullanarak gizli kalması gereken kişisel verilere ulaşıyor.

TRUVA ATLARI, CUSUS YAZILIMLAR, ARKA KAPILAR…
Kaspersky uzmanları, “yayıncılık video servislerine dayalı eğlence platformlarını konu alan tehdit ortamının nasıl göründüğünü net bir şekilde ortaya koymak” amacıyla “popüler platformların adlarını içeren kötü amaçlı ve istenmeyen programlara dair algılama raporlarını” analiz etti. “Bir akış uygulamasını veya izledikleri programın bir bölümünü indirmek için alternatif kaynaklar arayan” kullanıcılar, “Truva atları, casus yazılımlar ve arka kapıların” yanı sıra “reklam yazılımları da dahil çeşitli kötü amaçlı yazılım türleriyle” karşı karşıya kaldı.

2022’de “akış platformları kisvesi altında tehditlerle karşılaşan kullanıcıların yüzde 35’i” Truva atlarından etkilendi. “İstenmeyen reklamların görüntülenmesi için tasarlanmış reklam yazılımlarından etkilenenlerin oranı” ise sadece yüzde 15. Oranlar, “bilinmeyen bir siteden program indiren kullanıcıların kişisel verilerini, hesaplarını ve paralarını kaybetme olasılığının” hayli yüksek olduğunu ortaya koyuyor.

KURBANLARINI EN FAZLA NETFLIX ÜZERİNDEN AVLIYORLAR
Siber saldırganlar hedeflerini en fazla popüler yayın platformlarından Netflix üzerinden avlamaya çalışıyor. Kullanıcıların neredeyse yüzde 80’i “Netflix görüntüsü altında tehditlerle” karşı karşıya kaldı ve uygulamayı güvenilmez kaynaklardan indirmeye yöneldi. “Hulu veya Disney+ görüntüsüyle kötü amaçlı veya istenmeyen programları indirmek isteyenlerin oranı sekiz kat daha az.

KURBANLARIN DİKKATİNİ ÇEKMEK VE GÜVENİNİ KAZANMAK İÇİN…
Film severler, sinemaya gitmekten ziyade video akış hizmetlerini yeğliyor. Siber korsanlar bu eğilimi fırsata dönüştürme çabası içindeler. Kötü niyetli programlara ilaveten kurbanların kişisel bilgilerini ve kredi kartı bilgilerini çalmak için toplu kimlik avı sayfaları oluşturuyorlar. Kurbanlarının dikkatini çekmek ve güvenini kazanmak için “HBO’dan House of the Dragon gibi en popüler TV dizilerinin resimlerini” yem olarak kullanıyorlar.

Kaspersky Güvenlik Uzmanı Vasily M. Kolesnikov: “Akış hizmetleri kisvesi altında siber saldırganlar en sık Truva Atları yayıyor. Böylece kişisel verilerinizi, hesaplarınızı ve kredi kartlarınız aracılığıyla paranızı çalıyor.”

“AKIŞ HİZMETLERİ KİSVESİ ALTINDA…”
Kaspersky Güvenlik Uzmanı Vasily M. Kolesnikov, giderek yaygınlaşan bu siber dolandırıcılık yöntemine ilişkin şu detayları aktarıyor: “Akışa dayalı video platformları, siber suçlulara yeni dolandırıcılık yöntemleri için daha fazla alan kazandırdı. Bu hizmetler artık yalnızca kendi platformlarında izlenebilen filmlere ve dizilere imza atıyor. Ancak tüm kullanıcılar bunlara abone olmak için ödeme yapmaya istekli değil. Bu nedenle izlemek istedikleri dizinin yeni bölümünü, genellikle riskli sitelerden ücretsiz olarak indirmenin yollarını arıyorlar. Akış hizmetleri kisvesi altında saldırganlar en sık Truva Atları yayıyor. Böylece kişisel verilerinizi, hesaplarınızı ve kredi kartlarınız aracılığıyla paranızı çalıyor.”

SİBER DOLANDIRICILARDAN KORUNMA YOLLARI…
Kaspersky, kötü amaçlı programların ve dolandırıcılığın kurbanı olmamak için şunları öneriyor:
• Güvende olmak için özel korumalı VPN çözümü kullanılmalı.
• İçeriğin gerçekliği hakkında herhangi bir şüphe varsa hizmet sağlayıcısına danışılmalı.
• Kişisel veriler girilmeden önce web sitesinin gerçekliği kontrol edilmeli. Film izlemek veya indirmek için yalnızca resmi, güvenilir web sayfaları kullanılmalı. URL biçimleri ve şirket adının nasıl yazıldığı iki kez kontrol edilmeli.
• İndirilen dosyaların uzantılarına dikkat edilmeli. Bir video dosyasının uzantısı hiçbir zaman .exe veya .msi olmaz.

Bizi Paylaşın
Continue Reading
Yorum yapmak için tıklayın

Leave a Reply

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir