E-DEVLET KULLANLAR DİKKAT
Siber suçlular, bu kez Türkiye’de e-devlet kullanıcılarını hedef alıyor
10 Nisan 2020 Cuma 14:30
Zor zamanlarda kişilerin ihtiyaç ve meraklarından fayda çıkarmaya çalışan siber suçlular, bu kez cep telefonlarından e-devlet işlemi yapmak isteyen kullanıcıları hedef aldı. Siber güvenlik kuruluşu ESET, kullanıcıların kredi kartı bilgilerine ulaşmayı amaçlayan sahte e-devlet uygulamaları tespit etti.
Geçmişte de resmi kuruluşların sitelerini taklit ederek, oltalama (phishing) çabalarıyla vatandaşları dolandırmaya çalışan siber suçlular, bu kez sahte e-devlet hesaplarıyla amaçlarına ulaşmaya çalışıyor.
Antivirüs ve internet güvenliği kuruluşu ESET’in kıdemli güvenlik araştırmacısı Lukas Stefanko, Türkiye’de e-devlet kullanıcılarını hedef alan bir oltalama çabası tespit etti. Stefanko’nun tespitlerine göre siber suçlular, sahte e-devlet site ve uygulamalarla vatandaşların kredi kartı bilgilerine ulaşmaya çalışıyor.
Dolandırıcılar büyük ihtimalle, çeşitli geri ödemelere ilişkin beklenti veya maske dağıtımının e-devlet üzerinden yapılacağı bilgileri nedeniyle bu alana yönelik yoğunlaşmadan fayda çıkarmaya odaklandı.
Oltalama saldırısı nasıl çalışıyor?
E-devlet kullanıcıları bu oltalama (phishing) saldırısında genellikle “aidat iade işlemleri“ gibi muğlak ifadelerle sahte e-devlet sitelerine yönlendiriliyor. Burada, Android sistemli cep telefonu kullanıcıları hedef alınıyor. Söz konusu sahte web sitelerinde, kişiden para iadesi yapılabilmesi için kişisel bilgiler isteniyor.
Daha sonra bu site üzerinden işlem yapılamadığı, iki faktörlü doğrulama için gelen SMS sisteminin çalışmadığı belirtiliyor ve kullanıcıdan cep telefonuna e-devlet uygulaması indirmesi isteniyor. Böylece çift faktörlü koruma sistemi bypass edilmeye çalışılıyor.
Ancak kullanıcının yönlendirildiği Android cep telefonu uygulaması da aslında sahte. Vatandaşların karşısına “e-Devlet Kapısı Online Aidat İade Sistemi“ gibi sayfalar çıkıyor ve burada eksik kalan bilgilerin doldurulması isteniyor.
TC Kimlik No, ad soyad, kredi kartı numarası son kullanma tarihi, hatta kart limiti bile talep ediliyor. Tüm bu bilgilerle siber suçlular, kullanıcıların kredi kartından faydalanabilmelerine yönelik kapıyı açmış oluyor.
Hackerler büyük ihtimalle yerli
ESET’in ulaştığı teknik verilere göre, bu oltalama kampanyası twitter reklamları üzerinden yayılmış görünüyor. Domain adresi Türkiye dışını göstermekle birlikte saldırı paketindeki çeşitli detaylar, bunun Türk hackerler tarafından hazırlanmış bir siber saldırı dalgası olduğu izlenimini veriyor.
Nasıl korunmalı?
ESET Kıdemli Güvenlik Uzmanı Lukas Stefanko, phishing kurbanı olmamak için internet kullanıcılarına şu önerilerde bulundu:
Özellikle bu zor zamanlarda kart aidatı, aidat iade sistemi gibi konularda size ulaşacak tekliflere temkinli yaklaşın.
Kamu ve online bankacılık ile ilgili girmek istediğiniz sitenin adını, adres çubuğuna (URL) kendiniz yazın. Arama motorundan çıktıysa da girmek istediğiniz yer olduğundan emin olun, adı kontrol edin.
E-kapim, e-kapim-online, e-kapim-portalgiris gibi yanıltıcı isimli sitelerden uzak durun.
Güvenliğinden ve meşruluğundan şüphe duyduğunuz online formlara asla hassas bankacılık bilgilerinizi girmeyin.
Yalnızca bankanızın resmi sitesiyle bağlantılı mobil bankacılık uygulamalarına güvenin.
İndirmek istediğiniz uygulama tarafından istenen izinlere dikkat edin. Uygulamanın işlevleri için gereksiz görünüyorsa, uygulamayı indirmekten kaçının.
Bilgisayar, tablet veya telefonunuzun işletim sisteminin güncel olmasına, yamaların yapılmış olmasına dikkat edin.
Mutlaka profaktif bir antivirüs, internet güvenliği ve mobil güvenlik çözümü kullanın.
Google Play veya diğer saygın uygulama mağazalarına bağlı kalın. Bu mağazalar zararlı uygulamalardan tamamen arınmış olmayabilir, ancak çok daha güvenlidirler.
ESET kullanıcıları, kimlik avı saldırıları ve Phishing çabalarına karşı korunuyor.
- İkinci işçinin cenazesine ulaşıldıMarmara Adası’ndaki mermer ocağında ikinci işçinin cenazesine ulaşıldı25 Kasım 2024 Pazartesi 10:08GÜNDEM
- İYİ Parti Lideri Dervişoğlu: Şiddetin önlenmesi ertelenemezDervişoğlu: “Şiddetin önlenmesi ertelenemez ve ihmale gelmez”23 Kasım 2024 Cumartesi 13:24GÜNDEM
- Yenidoğan Çetesi lideri savunma yaptıYenidoğan Çetesi davasında örgüt lideri Fırat Sarı savunmasında örgüt içerisindeki diğer sanıkları suçladı23 Kasım 2024 Cumartesi 13:17GÜNDEM
- 11 ilde siber dolandırıcılık operasyonuAnkara merkezli 11 ilde siber dolandırıcılık operasyonu: 25 gözaltı22 Kasım 2024 Cuma 12:26GÜNDEM
- Yenidoğan Çetesi davası 5. günündeÇok sayıda siyasetçi duruşma salonunda yer aldı22 Kasım 2024 Cuma 10:36GÜNDEM
- Fatih Altaylı ve İsmail Saymaz hakkında soruşturma'halkı yanıltıcı bilgiyi alenen yayma' suçundan re'sen soruşturma başlatıldı22 Kasım 2024 Cuma 10:08GÜNDEM
- Bakan Memişoğlu'ndan 'yenidoğan' açıklaması“Bebeklerimizin ölümüne engel olan bir kişiye niye istifa istenir. Bunları yakalattığımız için mi?21 Kasım 2024 Perşembe 17:37GÜNDEM
- DEM Parti Erbakan'ı ziyaret ettiDEM Parti Eş Genel Başkanları Tülay Hatimoğulları ve Tuncer Bakırhan Yeniden Refah Partisini ziyaret etti.21 Kasım 2024 Perşembe 17:34GÜNDEM
- İkinci elde 'poliçe' kararı15 günlük geçerlilik süresi sona eriyor.21 Kasım 2024 Perşembe 17:11GÜNDEM
- Yenidoğan Çetesi üyeleri savunma yapıyor“Dolandırıcılık ile suçlanıyorum ama hiçbir menfaatim, kazancım yok”21 Kasım 2024 Perşembe 13:03GÜNDEM
- MSB: 34 terörist etkisiz hale getirildiMSB: "Son bir haftada Irak ve Suriye’nin kuzeyi dâhil 34 terörist etkisiz hale getirildi21 Kasım 2024 Perşembe 13:00GÜNDEM
- İstanbul Havalimanı’nda kaçak altın operasyonu16 kilo altına el konuldu21 Kasım 2024 Perşembe 12:41GÜNDEM
- TBMM'de gergin anlarTBMM Plan ve Bütçe Komisyonu’nda Bakan Yerlikaya ile CHP’li Başarır arasında gerginlik20 Kasım 2024 Çarşamba 12:20GÜNDEM
- Nasuh Mahruki tutuklandıNöbetçi hakimliğe sevk edilmişti20 Kasım 2024 Çarşamba 11:35GÜNDEM
- Devlet Bahçeli: Teğmen hararına saygı duyuyorumBahçeli'ye Teğmenler soruşturması soruldu...19 Kasım 2024 Salı 12:00GÜNDEM
- Yenidoğan Çetesi davası sürüyorYenidoğan Çetesi’nin yargılandığı davanın görülmesine devam ediliyor19 Kasım 2024 Salı 11:35GÜNDEM
- Sülüklerimizi bile çalıyorlar!İstanbul Havalimanı'nda kaçak tıbbi sülük operasyonu19 Kasım 2024 Salı 10:41GÜNDEM
- Zafer Partisi: Kaygı ve üzüntüyle takip ediyoruzZafer Partisi'nden "Teğmen" açıklaması19 Kasım 2024 Salı 10:32GÜNDEM
- Bursa dahil 66 ilde FETÖ operasyonu“Milli irademize darbe yapmaya yeltenen bu hain yapıyı, temizleyene kadar mücadele edeceğiz”19 Kasım 2024 Salı 09:52GÜNDEM
- Babüroğlu'ndan 'Teğmen' tepkisi!"Graham Fuller mi çok başarılı, Soros mu çok başarılı?"18 Kasım 2024 Pazartesi 19:04GÜNDEM
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.