TELEKOPYE DOLANDIRICILIĞINA DİKKAT
Telegramda bilmediğiniz sohbet gruplarına dahil olmayın...
29 Ağustos 2023 Salı 12:14
Siber güvenlik şirketi ESET teknik bilgisi olmayanların bile kullanabileceği Rus kökenli Telekopye dolandırıcılık aracını keşfetti. Telekopye kullanan dolandırıcı grupları, beş sınıfta en azdan en çok ayrıcalığa sahip bir hiyerarşiye sahip ve üst sınıflardaki saldırganlar daha düşük komisyon ücretleri ödüyorlar.
ESET araştırmacıları, teknik bilgisi az olan kişilerin çevrimiçi dolandırıcılıkları daha kolay gerçekleştirmesine yardımcı olan bir araç seti olan Telekopye'yi keşfederek analiz etti. ESET, Telekopye'nin en az 2015 yılından beri kullanıldığını tahmin ediyor. Telekopye'nin yetenekleri arasında kimlik avı web siteleri oluşturmak, kimlik avı SMS'leri ve e-postaları göndermek ve sahte ekran görüntüleri oluşturmak yer alıyor.
ESET telemetrisine göre, bu araç hala kullanımda ve aktif olarak geliştiriliyor. Araç seti bir Telegram botu olarak uygulanıyor. ESET Research, Telekopye adını, yüksek hedefli (diğer adıyla mızraklı) kimlik avı kullanımı nedeniyle Telegram ve Rusça mızrak anlamına gelen kopye (копье) sözcüklerinin bir birleşimi olarak tasarladı. Birçok ipucu, araç setinin yazarlarının ve kullanıcılarının menşe ülkesi olarak Rusya'yı işaret ediyor.
Kurbanlar dolandırıcılar tarafından Mamut olarak adlandırılıyor
Telekopye araç seti, etkinleştirildiğinde, aynı anda birçok dolandırıcıya hizmet verebilen tıklanabilir düğmeler şeklinde gezinmesi kolay çeşitli menüler sağlayan bir Telegram botu olarak uygulanıyor. Bu dolandırıcılık operasyonunun kurbanları, dolandırıcılar tarafından Mamut olarak adlandırılıyor.
Telekopye VirusTotal'a, özellikle Rusya, Ukrayna ve Özbekistan'dan olmak üzere birçok kez yüklenmiş durumda. Bunlar, koddaki yorumlarda kullanılan dile ve hedeflenen pazarların çoğunun konumuna göre saldırganların genellikle faaliyet gösterdiği ülkeler. Dolandırıcıların ana hedefleri OLX ve YULA gibi Rusya'da popüler olan çevrimiçi pazarlar olsa da ESET, BlaBlaCar veya eBay gibi Rusya'ya özgü olmayan ve hatta JOFOGAS ve Sbazar gibi Rusya ile hiçbir ortak yanı olmayan hedefleri de gözlemledi. Fortune dergisine göre OLX platformu on yıl önce ayda 11 milyar sayfa görüntülemesine ve 8,5 milyon işleme sahipti.
ESET, Telekopye'nin sürekli geliştirildiğini gösteren birkaç sürümünü toplamayı başardı. Araç seti, dolandırıcıların kullanabileceği birkaç farklı işleve sahip. Bunlar arasında kimlik avı e-postaları göndermek, kimlik avı web sayfaları oluşturmak, SMS mesajları göndermek, QR kodları oluşturmak ve sahte ekran görüntüleri oluşturmak yer alıyor. Buna ek olarak, Telekopye'nin bazı sürümleri kurban verilerini (genellikle kart bilgileri veya e-posta adresleri) botun çalıştırıldığı diskte saklayabiliyor.
Hiyerarşik düzen içinde belirlenmiş komisyon ücretleri
Dolandırıcılar kurbanlardan çaldıkları parayı kendi hesaplarına aktarmıyorlar. Bunun yerine, tüm saldırganlar Telekopye yöneticisi tarafından kontrol edilen ortak bir Telekopye hesabı kullanıyor. Telekopye, her bir dolandırıcının ne kadar başarılı olduğunu, ilgili katkılarını bu paylaşılan hesaba ya basit bir metin dosyasında ya da bir SQL veri tabanında kaydederek takip ediyor. Sonuç olarak, dolandırıcılara Telekopye yöneticisi tarafından yönetici ücretleri düşülerek ödeme yapılıyor. Telekopye kullanan dolandırıcı grupları, beş sınıfta en azdan en çok ayrıcalığa sahip bir hiyerarşi içinde düzenlenmiş. Üst sınıflardaki saldırganlar daha düşük komisyon ücretleri öderler.
Bir Telekopye dolandırıcısı ya da başka bir dolandırıcı tarafından hedef alınıp alınmadığınızı anlamanın en kolay yolu, kullanılan dilde anormallikler, hatalar ve tutarsızlıklar aramaktır. Çevrimiçi pazarlarda ikinci el mallarla işlem yaparken mümkün olduğunca yüz yüze para ve mal alışverişi konusunda ısrarcı olun ve nereye gideceğinden emin olmadığınız sürece para göndermekten kaçının.
- Avrupalı diplomatlar tehlike altındaAvrupalı diplomatlar siber casusların hedefinde...20 Mayıs 2024 Pazartesi 12:07TEKNOLOJİ
- Yapay zeka ile bunları paylaşmayınSohbet tabanlı yapay zeka programları, kullanışlı araçlar haline geldi...18 Mayıs 2024 Cumartesi 08:30TEKNOLOJİ
- Akıllı telefonları nasıl kullanmalıyız?Akıllı telefonlardan gelen bildirimler, dijital obeziteye neden oluyor...17 Mayıs 2024 Cuma 14:59TEKNOLOJİ
- Yapay zeka reklamlarına dikkatHackerler yapay zeka ile sosyal medyada kötü amaçlı reklamlar oluşturuyor...17 Mayıs 2024 Cuma 11:52TEKNOLOJİ
- Şifrelerimizi nasıl güvende tutarız?Dünya Şifre Günü’ne özel olarak şifrelerin güvenliği için 6 ipucu...16 Mayıs 2024 Perşembe 09:41TEKNOLOJİ
- Botnet tehlike saçmaya devam ediyor400 bin Linux sunucusu kripto para hırsızlığı ve finansal kazanç için tehlikeye atıldı...15 Mayıs 2024 Çarşamba 11:03TEKNOLOJİ
- Careto APT yeniden ortaya çıktıBilinen veya bilinmeyen tehdit aktörlerinin hedefli saldırısının kurbanı olmayın...14 Mayıs 2024 Salı 10:42TEKNOLOJİ
- Siber güvenlik evde başlarYanınızda akıllı telefon olmadan tatile çıkar mısınız?...14 Mayıs 2024 Salı 08:55TEKNOLOJİ
- Bir kurban iki kez dolandırılır mı?Kripto kurtarma dolandırıcılığı...10 Mayıs 2024 Cuma 12:29TEKNOLOJİ
- Apex Legends Upheaval'ı yayınlandıYepyeni bir Battle Pass ile birlikte gelen güncelleme...08 Mayıs 2024 Çarşamba 13:03TEKNOLOJİ
- Oyun satışları yükseliştePC oyun satışları son üç aydaki yükselişini sürdürüyor07 Mayıs 2024 Salı 12:56TEKNOLOJİ
- WhatsApp dolandırıcılıklarına dikkatWhatsApp saldırılarında alınması gereken 5 önlem...06 Mayıs 2024 Pazartesi 09:05TEKNOLOJİ
- Yaşlıları hedef alan dolandırıcılıkYaşlıları dolandırıcılıktan kurtaracak 10 yöntem...04 Mayıs 2024 Cumartesi 10:06TEKNOLOJİ
- Verilerimizi neden korumamız gerekir?Siber suçluların kişisel verilerin peşinden koşmasının 7 nedeni...03 Mayıs 2024 Cuma 12:41TEKNOLOJİ
- Geleneksel şifreler sıkıcı mı geliyor?Dünya Şifre Günü'nde 32 Milyon saldırı engellendi...03 Mayıs 2024 Cuma 09:48TEKNOLOJİ
- Star Wars güncellendiStar Wars: The Old Republic’e büyük 7.5 güncellemesi geliyor02 Mayıs 2024 Perşembe 11:51TEKNOLOJİ
- Çevrimiçi reklamlar çocukları etkiliyor?Çevrimiçi reklamlar çocuklar için birçok tehlike arz ediyor....02 Mayıs 2024 Perşembe 09:59TEKNOLOJİ
- Kriptoda 2. çeyreğin odağı Ethereum ETFHong Kong Bitcoin ve Ethereum ETF’lerine 1 milyar dolar giriş bekleniyor...01 Mayıs 2024 Çarşamba 11:47TEKNOLOJİ
- Siber suçluların hedefi küçük işletmelerKüçük işletmeler, büyük riskler: Parola korumasını önceliklendirme...30 Nisan 2024 Salı 11:22TEKNOLOJİ
- Telefon dolandırıcılığını nasıl anlarısınız?Telefon dolandırıcılığı hakkında 6 bilgi...26 Nisan 2024 Cuma 11:07TEKNOLOJİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.