Çevrimiçi dolandırıcılık En yaygın 5 istenmeyen e-posta hilesi

Aralık 26, 2018

İstenmeyen e-postalar ve kimlik avı saldırıları genellikle birlikte kullanılır: Dolandırıcılar, kişilerden bilgi çalmak için toplu e-postalar gönderir. Hem sürekli olarak basında yer alan haberler hem de kendi istenmeyen e-posta akış analizlerimiz tarafından teyit edildiği üzere dolandırıcılar için kullanıcıların kişisel bilgileri çok değerli ve elde edilmesi arzu edilen verilerdir. İstenmeyen e-postaların genel amacı, e-posta kimlik avı ve sosyal mühendislik teknikleri ile hesaplarınıza veya banka kartı numaralarınıza erişmektir.

Bu yazıda, dolandırıcılar tarafından en çok kullanılan beş hileyi ele alacağız.

 

1. Sosyal ağlardan gelen sahte bildirimler

Dolandırıcılar, popüler sosyal ağlardan gelmiş gibi görünen ve yeni arkadaşlar, bunların etkinlikleri, yorumları, beğenileri gibi konular hakkındaki sahte bildirimleri aktif olarak gönderir. Bu tür mesajlar genellikle gerçeklerinden ayırt edilemez. Tek fark, çoğunlukla tespit edilmesi kolay olmayan kimlik avı bağlantıları içermeleridir. Bağlantıyı takip eden kullanıcıdan, kullanıcı adını ve şifresini sahte bir oturum açma sayfasına girmesi istenir.

Bir diğer yaygın kullanım ise sözde sosyal ağlardan gelen ve örneğin hesabınızda şüpheli bir etkinliğin tespit edildiğini veya yeni bir özelliğin kullanıma sunulduğunu ve şartları onaylamayan kullanıcıların hesaplarının engelleneceği tehdidini içeren mesajlardır. Durum ne olursa olsun, mesajda kimlik avı giriş sayfasının bağlantısına sahip bir düğme yer alır.

Kimlik hırsızlarının en popüler hileleri: Sosyal ağlardan gelen sahte bildirimler

 

2. Bankacılık kimlik avı

Kullanıcıların banka kartı bilgilerini çalmayı amaçlayan kimlik avı saldırıları hala en popüler dolandırıcılık türüdür. Sahte mesajlar, banka veya ödeme sistemleri adına gönderilebilir. En yaygın mesaj konuları, müşterinin kişisel hesabının engellenmesi veya hesapta “şüpheli hareket” tespit edilmesi ile ilgilidir.

Hesaba erişimin yeniden sağlanması, kimlik bilgilerinin onaylanması veya yapılan işlemin iptali bahanesiyle kullanıcıdan sahte banka web sitesine banka kartı bilgilerini (genellikle CVV/CVC kodu dahil) girmesi istenir. Bu bilgiler alındığında, dolandırıcılar derhal kurbanın hesabından para çeker. Ödeme sistemlerinde de sistem aynı şekilde işler ancak bu durumlarda, kurbanlardan sadece hesaplarına giriş yapmaları istenir.

Kimlik hırsızlarının en popüler hileleri: Bankalardan ve ödeme sistemlerinden gelen sahte bildirimler

 

3. Popüler hizmetler ve satıcılardan gelen sahte bildirimler

Benzer şekilde, popüler çevrimiçi mağazaların, dağıtım hizmetlerinin, rezervasyon sitelerinin, multimedya platformlarının, iş arama web sitelerinin ve diğer popüler çevrimiçi hizmetlerin adları kullanılarak sahte bildirimler oluşturulur. Siber suçlular, mesajlarının bu tür hizmetleri kullanan ve panik halinde ne görürse görsün tıklayacak veya dokunacak olan bir kısım kullanıcılara ulaşma ihtimaline güvenir.

Kimlik hırsızlarının en popüler hileleri: Çeşitli hizmetlerden ve mağazalardan gelen sahte bildirimler

 

4. E-posta hizmetlerinden gelen sahte bildirimler

Dolandırıcılar, bu tür istenmeyen e-postaları, e-posta hizmeti kullanıcılarının kullanıcı adlarını ve şifrelerini elde etmek için gönderir. Yaygın olarak kullanılan iki bahaneden biri şudur: Kullanıcılar, şifrelerini yenilemeye veya güya dolu olan posta kutusunun hacmini artırmaya yönlendirilir. Bahanenin, posta kutusunun hacmini artırmaya yönelik olduğu durumlarda, kimlik avı bağlantısı, depolama kapasitesinde ciddi bir artış olacağını vaat eder. Yüksek miktarda veri depolama ihtiyacının sürekli olarak arttığı bulut bilişim çağında, bu vaat pek de şüpheli görünmez.

Kimlik hırsızlarının en popüler hileleri: E-posta hizmetlerinden gelen sahte bildirimler

 

5. “Nijeryalı Prens” dolandırıcılığı

Son olarak, en eski istenmeyen e-posta türlerinden biri de hala kullanılmaya devam etmektedir. Bu dolandırıcılık türünde ölmüş bir milyonerin avukatı veya bir akrabasına yapılacak bir ödeme karşılığında bir servet vaat edilir. Aynı konunun değişik bir versiyonunda dolandırıcı, zor durumdaki bir ünlü olarak karşımıza çıkar. Mağdurlara, banka hesaplarında mahsur kalmış parasını çekmek için talihsiz bir milyonere yardım etmeleri karşılığında büyük bir ödül vaat edilir. Bunu yapmak için öncelikle, mağdurların kendileri hakkında ayrıntılı bilgiler (pasaport bilgileri, hesap verileri vb.) vermesi ve evrak işleri için makul bir miktar para göndermesi gereklidir.

Kimlik hırsızlarının en popüler hileleri: Nijeryalı Prens dolandırıcılığı

 

Dolandırıcıların, favori konuları ve teknikleri listesi bu kadarla sınırlı değildir ancak yukarıda açıklanan beş yöntem en etkili ve en yaygın olanlarıdır.

Bu tuzağa düşmeyin

En iyi tavsiye dikkatli olmaktır. Ama bu biraz muğlak bir tavsiye olduğu için işin özünü şöyle açıklayalım:

  • Bir şirketten veya bir hizmetten gelen bir bildirim mesajı aldığınızda, mesajın doğru adresten gönderilip gönderilmediğini kontrol edin. Örneğin Google’da, ileti no-reply@accounts.google.com adresinden gelmelidir. no-reply@accounts. google.scroogle.com ya da buna benzer bir adresten gelmemelidir.
  • Böyle bir mesajdaki bağlantıyı takip ettiğinizde, yine, sahte bir siteye değil gerçek web sitesine yönlendirildiğinizden emin olun.
  • İstenmeyen e-postalara ve kimlik avı saldırılarına karşı koruma özelliği olan güvenilir bir güvenlik çözümü kullanın. Bu çözüm, sahte e-postaları tespit edecek ve sizi açıkça uyaracaktır.