SİBER SUÇLULARIN YENİ ROTASI
Dolandırıcılar, mobil kullanıcıları istemeden ücretli hizmetlere nasıl abone ediyor?...

06 Haziran 2022 Pazartesi 12:00
Giderek artan sayıda akıllı telefon kullanıcısına bağlı olarak mobil uygulama geliştirme büyük bir sektör haline geldi. Bugün kullanıcılara günlük yaşamlarının neredeyse her alanında yardımcı olan milyonlarca uygulama mevcut. Siber suçlular bu gerçekten hareketle kendi uygulamalarını geliştirerek kullanıcıların farkındalık eksiliğinden yararlanmaya çalışıyor.
Kaspersky araştırmacıları, popüler oyunlar, sağlık uygulamaları ve fotoğraf düzenleyiciler de dahil olmak üzere çeşitli farklı mobil uygulamaları taklit ederek kullanıcıları gizlice ücretli hizmetlere abone yapan Truva atlarını aktif biçimde yayan dolandırıcıları gözlem altına aldı. Söz konusu Truva atlarının çoğu, dolandırıcıların onay kodlarını içeren mesajları ele geçirebilmesi için kullanıcının bildirimlerine ve mesajlarına erişim talep ediyor.
Kullanıcılar bu hizmetlere bilerek değil, dikkatsizlik sonucu abone oluyorlar. Örneğin kullanıcı alt detaylarda yazılanları okumuyor ve farkına varmadan burçlara göre geleceğini söylediğini iddia eden uygulama için ödeme yapıyor. Bu kurbanlar, söz konusu aboneliklerin başladığını ve tekrarlayarak devam ettiğini çoğu zaman geç fark ediyor.
Kaspersky araştırmacılarına göre, kullanıcıları istenmeyen aboneliklere kaydeden en yaygın Truva atları şunlar:
Jocker
Trojan.AndroidOS.Jocker ailesinden olan bu Truva atı, kısa mesajlarla gönderilen kodları yakalıyor ve dolandırıcılık önleme çözümlerini atlatabiliyor. Genellikle, dolandırıcıların mağazadan yasal bir uygulama indirdiği, kötü amaçlı kod eklediği ve ardından farklı bir adla yeniden yüklemesi yöntemiyle Google Play üzerinden yayılıyor. Çoğu durumda, uygulama amaçlarını yerine getirdiği için, kullanıcı bu Truva atının bir tehdit kaynağı olduğundan şüphelenmiyor.
2022'de Jocker en sık Suudi Arabistan (%21,20), Polonya (%8,98) ve Almanya'da (%6,01) görüldü.
MobOk
MobOk, mobil kullanıcıların %70'inden fazlasının bu tehditle karşılaşması nedeniyle, aboneliğe dayalı Truva atlarının en aktifi olarak kabul ediliyor. MobOk Trojan, mesajlardan gelen kodları okumanın yanı sıra CAPTCHA'yı atlamasını sağlayan ek yeteneklere de sahip. MobOK, bunu CAPTCHA görüntüsünü alıp kodu deşifre etmek için tasarlanmış bir hizmete otomatik gönderme gerçekleştirmesi yoluyla yapıyor.
Yılbaşından beri MobOk Trojan en çok Rusya (%31,01), Hindistan (%11,17) ve Endonezya’daki (%11,02) kullanıcılara saldırdı.
Vesub
Vesub Trojan resmi olmayan kaynaklar aracılığıyla yayılıyor ve GameBeyond, Tubemate, Minecraft, GTA5 ve Vidmate gibi popüler oyun ve uygulamaları taklit ediyor. Bu kötü amaçlı yazılım görünmez bir pencere açıp, abonelik istiyor ve ardından kurbana gelen kısa mesajlardan kodu alıp, giriyor. Böylece kullanıcı bilgisi veya rızası olmadan hizmete abone yapıyor.
Bu uygulamaların çoğu herhangi bir yasal işleve sahip değil. Kullanıcılar cihazda yalnızca bir yükleme penceresi görürken farkında olmadan, uygulama başlar başlamaz abone oluyor. Tespit edilen kötü amaçlı yazılımın, rastgele bir dizi işlevsel oyunla birlikte yer aldığı sahte GameBeyond uygulaması gibi başka örnekler de mevcut.
Vesub ile karşılaşan her beş kullanıcıdan ikisi Mısır'dan (%40,27). Bu Truva yazılımı Tayland'da (%25,88) ve Malezya'da (%15,85) da oldukça aktif.
GriftHorse.l
GriftHorse.l, yukarıda bahsedilen Truva atlarından farklı olarak kurbanları bir üçüncü taraf hizmetine abone etmiyor. Bunun yerine kendi hizmetini kullanıyor. Kullanıcılar, hizmet sözleşmesini dikkatlice okumayarak bu hizmetlerden birine abone oluyor. Örneğin, son zamanlarda Google Play'de yoğun bir şekilde yayılan ve abonelik ücreti karşılığında kişisel kilo verme planları teklif eden uygulamalar mevcut. Bu tür uygulamalar, otomatik faturalandırmalı abonelik ücretlerinden bahseden küçük yazılar içeriyor. Bu, kullanıcının ayrıca onayına ihtiyaç duymadan banka hesabından düzenli olarak para çekileceği anlamına geliyor.
Kaspersky Güvenlik Uzmanı Igor Golovin, şunları söylüyor: “Uygulamalar sevdiklerimizle iletişimimize, formda kalmamıza, eğlenmemize yardımcı olabilir ve hayatımızı kolaylaştırabilir. Her gün, her zevke ve amaca uygun çok sayıda mobil uygulama ortaya çıkıyor. Ne yazık ki siber suçlular bunu kendi avantajları için kullanıyor. Bazı uygulamalar, kullanıcıları istenmeyen hizmetlere abone yaparak para çalmak için tasarlanmıştır. Bu tehditleri önlemek için Truva atlı uygulamalarını ele veren işaretlerin farkında olmak önemlidir. Bir uygulamaya güvenseniz bile ona çok fazla izin vermekten kaçınmalısınız. Yalnızca gereken amaçları gerçekleştirmek için ihtiyaç duyulan yetkilere ve bildirimlere erişim izni verin. Duvar kâğıdı veya fotoğraf düzenleme gibi uygulamaların bildirimlerinize erişmesine gerek yok.”
Kaspersky uzmanları bu gibi tehditlerden korunmak için şunları öneriyor:
Google Play'den uygulama yüklenirken dikkatli olunmalıdır. İncelemeler okunmalı, geliştirici, kullanım koşulları ve ödeme ayrıntıları araştırılmalıdır. Mesajlaşma için olumlu yorumlara sahip, iyi bilinen bir uygulama seçilmelidir.
Kullanılan uygulamaların izinleri de kontrol edilmelidir ve ek izinler vermeden önce dikkat edilmelidir.
Kötü amaçlı uygulamaları ve reklam yazılımlarını hedeflerine ulaşmadan önce tespit etmeye yardımcı olacak güvenilir bir güvenlik çözümü kullanılmalıdır.
İşletim sistemi ve tüm önemli uygulamalar güncellenmelidir. Birçok güvenlik sorunu, yazılımın güncellenmiş sürümleri yüklenerek çözülebilir.
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
Kimlik avı saldırıları %38,4 arttıTürkiye’de Yapay Zeka Destekli Kimlik Avı Saldırıları Geçen Yıla Göre Yüzde 38,4 Arttı16 Ağustos 2025 Cumartesi 22:23TEKNOLOJİ
Ergenlerde ekran süresi 9 saati buluyor!Yetişkinler günde 100 kez telefonunu kontrol ediyor!05 Ağustos 2025 Salı 14:23TEKNOLOJİ
Sanal kumar intihara götürüyorSanal kumarın karanlık yüzü!05 Ağustos 2025 Salı 14:09TEKNOLOJİ
Küçük işletme, büyük risk!KOBİ’ler siber tehditlerle nasıl baş edebilir?28 Temmuz 2025 Pazartesi 15:40TEKNOLOJİ
Ailelerin endişesi siber zorbalıkOkullar tatil oldu ekran süreleri arttı18 Temmuz 2025 Cuma 12:26TEKNOLOJİ
Beynin çalışma örüntüsü değişiyorBeynin çalışma örüntüsü yapay zekayla birlikte değişiyor!14 Temmuz 2025 Pazartesi 11:09TEKNOLOJİ
Tatil hayaliniz kabusa dönmesinEn yaygın dolandırıcılık türleri...02 Temmuz 2025 Çarşamba 11:52TEKNOLOJİ
Evler Akıllanıyor, Tehditler Artıyor!Kullanıcılar akıllı evleriyle etkileşime geçerken farklı seçenekler arasından seçim yapabilirler:02 Temmuz 2025 Çarşamba 11:48TEKNOLOJİ
Tatil geldi, tehditler arttıDijital dünyada çocuklarınızı yalnız bırakmayın30 Haziran 2025 Pazartesi 10:15TEKNOLOJİ
Tarihin en büyük veri sızıntısı! Parolalarınızı...16 milyar veri açığa çıktı...Tarihin en büyük veri sızıntısı23 Haziran 2025 Pazartesi 07:52TEKNOLOJİ
Yapay zekâ sosyolojisi dersleri başladı!Sosyolojide yeni çağ: "Robososyoloji" doğuyor!21 Haziran 2025 Cumartesi 12:10TEKNOLOJİ
Şirket mailinizi kullanırken sakın bunu yapmayınİş yerinden verilen e-posta adresleri özel işler için kullanılabilir mi? Çalışanların bu konudaki hakları neler, işverenin yetki sınırları nerede başlıyor? İşte tüm detaylar...15 Nisan 2025 Salı 09:07TEKNOLOJİ
Instagram'a yaş sınırı geldi! Bakandan açıklama geldiDünyanın dev teknoloji şirketi Meta, Instagram platformundaki 'Genç Hesaplar'a ilişkin getirilen yenilikleri paylaştı. Konuyla ilgili Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu da açıklama yaptı.09 Nisan 2025 Çarşamba 09:15TEKNOLOJİ
Kawasaki'den insan taşıyabilen robot köpekJapon teknoloji devi Kawasaki, geliştirme aşamasında olduğu insan taşıyabilen robot köpek Corleo'yu görücüye çıkarırken, robotun 2050 yılında kullanıma sunulması bekleniyor.07 Nisan 2025 Pazartesi 17:00TEKNOLOJİ
X’ten parodi hesaplara yeni kurallarSosyal medya platformu X, parodi hesaplara temsil etmek istedikleri kişilere ait X hesaplarından farklı görseller kullanmalarını zorunlu olacak şekilde yeni kurallar getiriyor.07 Nisan 2025 Pazartesi 16:05TEKNOLOJİ
Gmail veya Outlook kullananlar dikkat!ABD'de yetkiler; Gmail, Outlook ve diğer popüler e-posta hizmetlerini kullanan kişileri, yüzlerce kullanıcının verilerini ele geçiren fidyeciler konusunda uyardı.18 Mart 2025 Salı 10:00TEKNOLOJİ
Twitter X uygulaması neden çöktü?Resmi adı X olan platformda sayfa yenileyememe sorunu yaşandı. Peki X (Twitter) neden çöktü?10 Mart 2025 Pazartesi 13:07TEKNOLOJİ
Yapay zeka siber güvenlik sektörünü yeniden şekillendiriyorBCG’nin 2024 Siber Güvenlik İş Gücü Raporu’na göre, dünya genelinde siber güvenlik alanında hala 2,8 milyon istihdam açığı var.06 Mart 2025 Perşembe 09:21TEKNOLOJİ
İki HÜRJET aynı anda gökyüzündeTürk Havacılık Uzay Sanayii’nin (TUSAŞ) sosyal medya hesabından iki HÜRJET’in aynı anda gökyüzünde olduğu görüntüler paylaşıldı.27 Şubat 2025 Perşembe 15:48TEKNOLOJİ
SpaceX, 23 Starlink uydusunu daha uzaya fırlattı23 Starlink uydusunu alçak dünya yörüngesine taşıyan SpaceX’e ait Falcon-9 roketi, ABD’nin Florida eyaletinden başarılı bir şekilde fırlatıldı.19 Şubat 2025 Çarşamba 07:17TEKNOLOJİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış