Connect with us

Teknoloji

Her geçen gün büyüyen sorun: Telefon dolandırıcılığı

Kötü niyetli aktörler sofistike sosyal mühendislik taktiklerine dayanan büyük operasyonlara yöneliyor. Sesli oltalama (vishing) ve mesaj dolandırıcılığı (smishing) kullanan bu operasyonlar, milyarlarca dolar değerinde bir dolandırıcılık çağrı merkezi endüstrisine dönüşmüş durumda.

Yayınlandı

on

Kötü niyetli aktörler sofistike sosyal mühendislik taktiklerine dayanan büyük operasyonlara yöneliyor. Sesli oltalama (vishing) ve mesaj dolandırıcılığı (smishing) kullanan bu operasyonlar, milyarlarca dolar değerinde bir dolandırıcılık çağrı merkezi endüstrisine dönüşmüş durumda. Dijital güvenlik şirketi ESET giderek büyüyen bir sorun haline gelen telefon dolandırıcılığına karşı neler yapılabileceği konusunda önerilerini paylaştı. 

 

Modern yapay zekâ ses klonlama ve çeviri yetenekleriyle oltalama ve smishing her zamankinden daha kolay hale geldi. Yapay zekâ, veri toplamak, sıkıcı görevleri otomatikleştirmek ve erişimlerini küreselleştirmek için çok yönlü bir araç olarak hizmet ederek yeni düşmanlar için giriş engelini azaltıyor. Yapay zekâ tarafından üretilen sesler ve metinler kullanılarak kimlik avı daha yaygın hale geliyor. Enea tarafından kısa süre önce yayımlanan bir raporda, ChatGPT’nin Kasım 2022’de piyasaya sürülmesinden bu yana kimlik avı dolandırıcılığında  yüzde 1.265’lik bir artış kaydedildi ve büyük dil modellerinin bu tür kötü niyetli operasyonları beslemeye yardımcı olma potansiyeline dikkat çekildi.

Dolandırıcılar başkalarının telefon numaralarını nasıl elde ediyor?

Kişisel bilgilerinizi ne kadar çok şirket, site ve uygulama ile paylaşırsanız kişisel “pazarlama profiliniz” o kadar ayrıntılı olur. Bu, aynı zamanda veri sızıntılarına maruz kalma riskinizi de artırır çünkü veri aracılarının kendileri de güvenlik olayları yaşayabilir. Bir veri aracısı, bilgilerinizi muhtemelen kötü aktörler de dahil olmak üzere başkalarına da satabilir. Ancak veri aracıları veya onları etkileyen ihlaller, dolandırıcılar için tek telefon numarası kaynağı değildir. İşte dolandırıcıların telefon numaranızı ele geçirebileceği diğer bazı yollar:

Halka açık kaynaklar: Sosyal medya siteleri veya çevrimiçi iş piyasaları, telefon numaranızı bağlantı kurmak için bir araç olarak gösterebilir. Gizlilik ayarlarınızın doğru yapılmaması veya sosyal medya profilinizde telefon numaranızı ifşa etmenin sonuçlarının farkında olmamanız durumunda, numaranız bir yapay zekâ web kazıyıcısı da dahil olmak üzere herkes tarafından kullanılabilir.

Çalınan hesaplar: Çeşitli çevrimiçi hizmetler, kimliğinizi doğrulamak, sipariş vermek veya bir kimlik doğrulama faktörü olarak hizmet etmek için telefon numaranızı gerektirir. Hesaplarınız zayıf parolalar nedeniyle zorlandığında veya çevrimiçi sağlayıcılarınızdan biri veri ihlaline uğradığında numaranız da kolayca sızabilir.

Otomatik arayanlar: Otomatik arayanlar rastgele numaraları arar ve aramayı yanıtladığınız anda bir dolandırıcılığın hedefi olabilirsiniz. Bazen bu otomatik arayanlar sadece numaranın kullanımda olduğunu teyit etmek için ararlar, böylece numaranız bir hedef listesine eklenebilir.

Posta: Son teslimatlarınızı kontrol edin. Bunların üzerinde genellikle adresiniz görünür ancak bazı durumlarda e-posta adresiniz veya telefon numaranız da yazılı olabilir. Ya birisi teslimatlarınızdan birini çaldıysa ya da geri dönüşüm yığınınızı karıştırdıysa? Veri sızıntılarının genellikle aynı bilgileri içerdiği düşünüldüğünde bu çok tehlikeli olabilir ve daha fazla istismara zemin hazırlayabilir.

 

Telefon numarası dolandırıcılığı konusunda ne yapabilirsiniz?

Kimlik avına karşı dikkatli olun. Yabancı numaralardan gelen istenmeyen mesajlara ve aramalara asla cevap vermeyin. e-postalarınızdaki ya da mesajlarınızdaki rastgele bağlantılara tıklamayın. Görünüşte acil bir duruma tepki vermeden önce soğukkanlı olmayı ve düşünmeyi unutmayın.

Servis sağlayıcınıza SIM güvenlik önlemlerini sorun. Örneğin, SIM takasına karşı koruma sağlamak için kart kilidi seçeneği veya çağrı yönlendirme gibi dolandırıcılıkları önlemek için ek hesap güvenliği katmanları olabilir.

Hesaplarınızı iki faktörlü kimlik doğrulama ile koruyun. İdeal olarak SMS tabanlı doğrulama yerine özel güvenlik anahtarları, uygulamalar veya biyometri kullanın. SMS doğrulaması, saldırganlar tarafından daha kolay ele geçirilebilir. Aynı şeyi servis sağlayıcı hesapları için de yapın.

Bir web sitesine telefon numaranızı vermeden önce iki kez düşünün. Çeşitli uygulamalarınız için ek bir kurtarma seçeneği olarak kullanmak faydalı olsa da ikincil e-postalar veya kimlik doğrulayıcılar gibi diğer yöntemler daha güvenli bir alternatif sunabilir. 

Çevrimiçi alışverişler için normal telefon numaranızı kullanmayın. Ön ödemeli bir SIM kart veya bir VoIP hizmeti kullanmayı düşünün.

Arama filtreleme özelliğine sahip bir mobil güvenlik çözümü kullanın. Web tarayıcınızdaki üçüncü taraf çerezlerinin engellendiğinden emin olun ve gizliliği artıran diğer araç ve teknolojileri keşfedin.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Reklam
Yorum Yapmak İçin Tıklayın

Leave a Reply

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Teknoloji

Yandex Türkiye 2024 Yılbaşı Arama Trendlerini Açıkladı

Yandex Türkiye yeni yıl arama verilerini açıkladı: Milli piyango büyük ikramiye hayalleri, seyahat planları ve hediye telaşı arama trendlerine damga vurdu. Yandex Arama verilerine göre, Kasım ayından itibaren “yılbaşı” ile ilgili sorgular adeta zirve yaptı. Hediyelerden tatil planlarına, milli piyango hayallerinden yılbaşı ağaçlarına kadar herkesin gündeminde yeni yıl heyecanı var.

Yayınlandı

on

Yazar:

Piyango ile Yeni Yıl Hayalleri: Şans Arayışı Zirvede

Yandex Arama verilerine göre, bu yıl da büyük ikramiye için şansını denemek isteyenler Milli Piyango yılbaşı çekilişine büyük ilgi gösteriyor. “Milli Piyango yılbaşı ikramiyesi 2025” en çok aranan konular arasında zirvede yer alıyor. Türk halkı, yeni yıla şanslı bir başlangıç yapma hayaliyle sabırsızlanırken, veriler piyango heyecanının her yıl daha da arttığını ortaya koyuyor. Görünen o ki, yeni yıl yalnızca kutlamalarla değil, şansın dönmesi için de büyük bir fırsat olarak görülüyor.

Yeni Yıl Seyahatleri ve Turlara Yoğun İlgi

Yılbaşı tatili denince, sadece evde kutlamalarla yetinmeyenler için yurt dışı turları bu yıl da başrolde! Türkiye’deki kullanıcılar, özellikle “vizesiz yılbaşı turları” ve “yılbaşı yurtdışı turları 2025” aramalarıyla vizesiz seyahat rotalarını keşfetmeye odaklanmış durumda. Yanızca yurt dışı değil, Türkiye’nin popüler destinasyonlarındaki yılbaşı programları da yoğun ilgi görüyor. Sapanca otelleri gibi doğayla iç içe alternatifler, huzurlu bir tatil arayanların en çok aradığı seçenekler arasında yer aldı.

Yılbaşı Programlarının Yıldızı Kim?

Yılbaşı gecesi televizyon karşısında eğlenmek isteyenler için “O Ses Türkiye Yılbaşı Özel” aramaları zirvede yer aldı. Gelenekselleşen bu program, ünlü konukları ve keyifli performanslarıyla yılbaşı eğlencesini evlere taşıyacak gibi görünüyor. Diğer yandan, şehirlerde düzenlenen yılbaşı özel etkinlikleri de merak konusu olmayı sürdürüyor.

Yılbaşı Hediyesi ve Süslemeleri: Hediyelerde Aşk, Evlere de Işıltı

Peki, yılbaşı hediyeleri nasıl olacak? Arama verilerine göre, sevgililere özel hediye seçenekleri yine zirveye yerleşmiş durumda. En çok arananlar arasında bileklikler, kişiye özel hediyeler ve aşkı anlatan semboller öne çıkıyor. Ancak hediyeler sadece sevgililere özel değil, çocuklar ve arkadaşlar da unutulmamış. Bu yıl kullanıcılar özellikle sevgili, arkadaş ve çocuklar için ne alacaklarını araştırıyor:

Türk halkı, yılbaşı hediyesi ararken sadece alışveriş yapmakla kalmıyor, aynı zamanda düşünceli ve duygusal hediyelerle sevdiklerini mutlu etmek istiyor.

Evler ise ışıltılı yılbaşı süsleriyle donatılacak gibi gözüküyor. Her yıl olduğu gibi bu yıl da yılbaşı ağaçları ve süsleri arama ve alışveriş listelerinin başında yer alıyor. Kullanıcılar “Eminönü yılbaşı ağacı satıcıları”, “Trendyol yılbaşı ağacı fiyatları” gibi sorgularla en uygun fiyatı ve en şık süsleri bulmaya çalışıyor. Yıldız ışıklı süsler ve kapı dekorasyonları en çok arananlar arasında yer alıyor.

Yakın zamanda Yazeka ile yapay zeka ile “internette bulma dönemi”ni başlatan Yandex Türkiye’nin verilerine göre, bu yılbaşı milli piyango hayalleri, seyahat planları ve hediye telaşı ön planda. Kasım’dan itibaren “yılbaşı” aramaları zirve yaptı ve kullanıcılar, hem yurtiçinde hem yurtdışında kutlama fırsatlarını araştırırken, yılbaşı ağaçları ve süsleri ile evlerini ışıltılı bir şekilde hazırlıyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Devamını Oku

Teknoloji

Kaspersky, yerel işletmeleri Docusign temalı kimlik avı dolandırıcılıklarına karşı uyardı

Kaspersky, dünya genelinde kullanılan bir e-imza platformu olan Docusign’dan geliyormuş gibi görünen sahte e-postaları içeren ve giderek artan bir kimlik avı dolandırıcılığı konusunda uyarıda bulundu. Siber saldırganlar bu e-postaları, kullanıcılardan iş kullanıcı adı ve parolasını girmelerinin istendiği sahte web sitelerine bağlantılar eşliğinde gönderiyor.

Yayınlandı

on

Yazar:

Kaspersky, dünya genelinde kullanılan bir e-imza platformu olan Docusign’dan geliyormuş gibi görünen sahte e-postaları içeren ve giderek artan bir kimlik avı dolandırıcılığı konusunda uyarıda bulundu. Siber saldırganlar bu e-postaları, kullanıcılardan iş kullanıcı adı ve parolasını girmelerinin istendiği sahte web sitelerine bağlantılar eşliğinde gönderiyor.

 

Docusign kimlik avı saldırısı, hizmet sağlayıcıdan gelen ve gerçekmiş gibi görünen mesajları andıran bir e-posta ile başlıyor. Diğer kimlik avı saldırılarının aksine, olayın arkasındaki saldırganlar Docusign müşterilerine sunulan özelleştirme seçenekleri nedeniyle gerçek Docusign e-postalarının herhangi bir adresten gelebileceği göz önüne alındığında, genellikle gönderen adresini taklit etme veya maskeleme zahmetine girmiyorlar.

 

Saldırıda genellikle hedeflenen kişiye finansla ilgili bir belgeyi elektronik olarak imzalaması gerektiği bildiriliyor ve tıklama bağlantısı da e-postada yer alıyor. Bazı durumlarda kimlik avcıları, içinde QR kodu bulunan bir PDF ekini de mesaja iliştiriyor. Hedef kişiden eki açması ve sözde imzalanacak belgeye erişim için bir QR kodunu taraması isteniyor. Ancak gerçekte kod, kullanıcıların kimlik bilgilerini toplamayı amaçlayan bir kimlik avı web sitesine yönlendiriyor.

 

Taktikler ve uygulama e-postadan e-postaya değişebiliyor. Bununla birlikte temel ilke aynı kalıyor: Kimlik avcıları, alıcının Docusign ile e-imzanın gerçekte nasıl çalıştığını anlamamasına bel bağlıyor. Dikkatsiz kurban, kimlik avı sayfasına giden bağlantıyı (veya QR kodunu) takip ediyor ve doğrudan saldırganlara giden iş odaklı giriş kimlik bilgilerini forma yazıyor. Başarılı kimlik avı saldırıları yoluyla elde edilen kullanıcı adları ve şifreler genellikle yasadışı dark web pazarlarında satılan veri tabanlarında derleniyor ve daha sonra ilgili kuruluşlara saldırmak için kullanılıyor. 

 

Docusign’ın amacı, aslında şirketler ve bireyler için elektronik olarak imzalanmış belgelerin alışverişini mümkün olduğunca kolaylaştırmak. Bir hesap oluşturmak, kimlik bilgilerini girmek, ekleri açmak veya imzalamak için yalnızca akıllı telefon kullanmak gibi herhangi bir ek adım veya kısıtlama normalde bu ilkeye aykırı bir davranış. Bu nedenle Docusign bunların hiçbirini istemeden, imzalama sürecini olabildiğince hızlı ve basit hale getirmeye çalışıyor.

Kaspersky, Docusign kimlik avı dolandırıcılığı taktiğine veya popüler hizmetleri taklit eden diğer dolandırıcılıklara karşı korunmak için aşağıdakileri öneriyor:

 

  • Gerçek hizmetin nasıl çalıştığını iyi anlayın. Örneğin Docusign asla,
    1. İmzalanacak belgeye bağlantı içeren bir PDF eki göndermez.
    2. Size QR kodu tarama harici bir seçenek vermeme yoluna gitmez. Docusign hem mobil cihazlarda hem bilgisayarlarda çalışır. Bu nedenle belgeye erişmek için her zaman bir bağlantı sağlanır – bir QR kodu değil.
    3. İş oturum açma kimlik bilgilerini girmenizi gerektirmez.
    4. Sizi Docusign’a kaydolmaya veya giriş yapmaya zorlamaz. Belgeyi imzaladıktan sonra Docusign sizden bir hesap oluşturmanızı önerebilir, ancak bu tamamen isteğe bağlıdır.
  • Bağlantılara ve eklere karşı dikkatli olun. İstenmeyen e-postalardaki beklenmedik bağlantılara tıklamaktan veya ekleri indirmekten kaçının.
  • Çalışanlarınızı eğitin. Şirketler, kimlik avı girişimlerini nasıl fark edecekleri konusunda çalışanlarını eğitmelidir. Kaspersky Automated Security Awareness Platform gibi özel eğitim sistemleri bu konuda size yardımcı olabilir.
  • Güvenilir güvenlik çözümleri kullanın. Kaspersky Security for Mail Server gibi ürünlerle ağ geçidi düzeyinde şüpheli ve istenmeyen e-postaların filtrelenmesi, çalışanların sosyal mühendislik girişimleri tarafından dolandırılmasını önler. Kaspersky Small Office Security veya Kaspersky Next gibi kuruluşun büyüklüğüne uygun uç noktalara yönelik güvenlik çözümleri de kimlik avı yönlendirmelerine karşı koruma sağlayacaktır.
  • Çok faktörlü kimlik doğrulama kullanın. Bu önlem, hassas hesaplara ve hizmetlere ekstra bir koruma katmanı ekler.

 

Roman Dedenok, konuyla ilgili olarak şunları söylüyor: “Kimlik avcıları Docusign gibi güvenilir hizmetlerin isimlerini yöntemlerinde giderek daha fazla kullanıyor. Hem işyerindeki hem de evdeki tüm BT kullanıcılarına her zaman gönderenin kimliğini doğrulamalarını ve şüpheli bağlantılara tıklamaktan kaçınmalarını tavsiye ediyoruz. Şirketler, ekiplerinin kimlik avı e-postalarını nasıl tespit edeceklerini bildiklerinden emin olmalı, çok faktörlü kimlik doğrulama ve e-posta filtreleme çözümleri ile ekstra bir savunma seviyesi oluşturmalıdır.”

Kaynak: (BYZHA) Beyaz Haber Ajansı

Devamını Oku

Teknoloji

Casper’ın Yeni İmaj Filmi Teknoloji ve İnsan Bağını Vurguluyor

Geleceğin teknolojisini bugüne taşıyan teknoloji markası Casper, yenilikçi, hızlı ve kullanıcı odaklı yapısını vurgulayan yeni imaj filmini yayınladı.

Yayınlandı

on

Yazar:

Geleceğin teknolojisini bugüne taşıyan teknoloji markası Casper, yenilikçi, hızlı ve kullanıcı odaklı yapısını vurgulayan yeni imaj filmini yayınladı. “Casper Teknolojiyi Yaşatır!” ve “Casper Her Zaman Yanımdadır!” mesajlarıyla öne çıkan film Casper VIA, Casper Nirvana ve Excalibur markalarının sunduğu geniş ürün çeşitliliği ile kullanıcıların hayatlarına nasıl dokunduğunu anlatıyor.

 

Casper, hayatın her anında yer alan bir teknoloji markası olarak her yaştan kullanıcıya hitap etmeyi sürdürüyor. Yeni imaj filmiyle, Casper VIA’nın mobiliteyi ve iletişimi kesintisiz bir şekilde desteklediğini, Casper Nirvana’nın profesyonel dünyadaki verimliliğini, Excalibur’un oyun dünyasındaki gücünü vurguluyor. Yeni imaj filmiyle yalnızca teknoloji üreten bir markadan fazlası olduğunun altını çizen Casper, teknolojinin kullanıcılarının hayatlarının vazgeçilmez bir parçası olduğunu anlatıyor. “Casper, Her Zaman Yanımdadır!” mesajıyla, kullanıcılarının hayatını kolaylaştıracak şekilde konumlanan Casper, “Casper, Geleceği Yaşatır!” mesajıyla da teknolojinin geleceği şekillendiren bir güç olarak, yenilikçi ve ilham veren çözümler sunma vizyonunu ortaya koyuyor.

 

Casper, Teknolojiyi Anlamlı Deneyime Dönüştüren İmajıyla Göz Dolduruyor

 

Casper yeni imaj filmiyle teknolojiyi bir ihtiyaçtan öte, hayatın vazgeçilmez bir parçası olarak tanımlıyor. Bu filmde, markanın vizyonu ve kullanıcılarına sunduğu anlamlı deneyimler güçlü bir şekilde anlatılıyor. Geniş ürün portföyü ile farklı ihtiyaçlara hitap eden Casper, teknolojiye duyulan güvenin ve kalitenin simgesi olarak öne çıkıyor. Kimi zaman yaratıcılığı destekleyen bir güç, kimi zaman başarıya ulaşmada bir destekçi, kimi zaman ise anılarınızı ölümsüzleştiren bir eşlikçi olarak yer alıyor. Gliese İstanbul imzasıyla hazırlanan bu imaj filmi, Casper’ın kullanıcılarına yalnızca fonksiyonel değil, aynı zamanda duygusal bir deneyim sunduğunu ifade ediyor. Yönetmen koltuğunda Ali Can Zeren’in oturduğu film, markanın inovatif ve her zaman kullanıcılarının yanında olan yapısını sıcak bir anlatımla izleyicilere iletiyor.

 

“Özgürleştiren Bir Deneyim Sunuyoruz”

 

Casper’ın yeni imaj filmi hakkında değerlendirmede bulunan Casper Operasyon ve Pazarlamadan Sorumlu Genel Müdür Yardımcısı Feray Karaman, “Yeni imaj filmimizle teknolojiyi yalnızca bir araç olarak görmekten öte, onun insan hayatındaki derin etkisini anlatmaya çalışıyoruz. Teknolojimizle, insanların kendi potansiyellerini keşfetmelerine yardımcı oluyoruz. Casper, sunduğu geniş ürün yelpazesiyle kullanıcıların ihtiyaçlarına cevap verirken, aynı zamanda onların tutkularına ve hayallerine de dokunuyor. “Hayat senin hızında akıyor, tercihler senin, biz senin seçimlerin için buradayız” mesajıyla, kullanıcılarımıza sadece bir ürün değil, onlara ilham veren bir deneyim sunduğumuzu vurguluyoruz. Bu filmle, markamızı hayatlarının her anında yanlarında hissettikleri, güvenle tercih edebilecekleri bir teknoloji markası olarak konumlandırıyoruz.” ifadelerini kullandı.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Devamını Oku

Popüler Haberler

Copyright © 2024 Orbis Medya Bilgi ve İletişim Teknolojileri Ltd. Şti. Her hakkı saklıdır. Web sitemizdeki haber, makale ve içeriklerin her hakkı saklıdır.
İçeriklerimizin izinsiz kullanımı halinde yasal işlem başlatılacaktır.