Önde gelen siber güvenlik firması Netskope, son dönemde internetin çeşitli noktalarında görülen Google reklamları aracılığıyla yürütülen karmaşık bir teknoloji destek dolandırıcılığı kampanyasını tespit etti. Bu reklamlara tıklanan kullanıcıların ekranları donuyor ve acil bir destek çağrısı yapmaları gerektiğine inandırılıyor. Olay, Windows ve Mac işletim sistemlerini kullanan cihazları hedef alan, kullanıcıları baskı altına alan yeni bir dolandırıcılık yönteminin yaygınlaştığını ortaya koyuyor.
Reklam ağları üzerinden yapılan siber saldırı
Netskope'un 31 Ağustos ile 14 Eylül tarihleri arasındaki gözlemlerine göre, 619 farklı kurumsal müşterinin kullanıcıları bu zararlı reklamlara tıkladı. Şirketin güvenlik filtresi sayesinde bu kurumlardaki kullanıcıların dolandırılmadan kurtulduğu belirtildi. Saldırının kapsamı oldukça geniş; yaklaşık yüzde 62'si Amerika Birleşik Devletleri'nde bulunan kuruluşların yanı sıra Japonya ve Avustralya da en çok etkilenen ülkeler arasında yer aldı. Güvenlik uzmanları, tespit edilen 284 meşru yayıncı sitesinde 250'den fazla Google Ads kampanya kimliği izlendiğini açıkladı. Reklamlar; harita, hava durumu, gayrimenkul, belge hosted ve spor siteleri gibi yüksek trafiğe sahip platformlarda kullanıcıların karşısına çıktı.
Kurbanları para ve veri hırsızlığına yönlendirme
Kullanıcılar, ekrandaki sahte acil durum mesajlarındaki numarayı aradıklarında, yüksek ücretler talep edilir, cihazlarına uzaktan erişim yetkisi vermesi istenir veya kişisel bilgilerini paylaşmaları sağlanmaya çalışılıyor. Netskope, bu dolandırıcılık yönteminin kurbanlar için son derece inandırıcı bir tuzak kurduğunu vurguluyor. Yazılım, tarayıcıyı görünürde kilitleyerek imleci gizliyor, standart çıkış tuşlarını devre dışı bırakıyor ve yavaşlatma etkisi yaratarak cihazın bozulduğu hissini veriyor. Ancak bilgisayarın aslında kilitlenmediği, bu hissin sadece kullanıcıyı paniğe sürükleyerek sahte destek hattını aramasını sağlamak amacıyla oluşturulduğu aktarıldı.
Ne anlama geliyor?
Bu tür dolandırıcılıklar, internet kullanıcılarının teknik bilgi eksikliğinden kaynaklanan kırılganlığını istismar eden bir mekanizma üzerine kuruludur. Saldırganlar, ekranın donduğunu veya sistemin virüs bulaştığını düşündüren psikolojik baskı araçları kullanarak, kullanıcının mantığını devre dışı bırakmayı hedefler. Teknolojik olarak bir kilitlenme yaşanmadığı hâlde, sunulan görsel yanılsama ve aciliyet hissi, kullanıcının standart güvenlik önlemlerini atlamasına neden olur. Bu durum, özellikle teknolojiyi anlama düzeyi düşük olan kitlelerin, hızlı iş yapma ihtiyacıyla birleştiğinde daha savunmasız hale geldiğini gösterir. Kullanıcıların internet üzerinde karşılaştıkları acil durum uyarılarında, yazılımın gerçekten sistemi kilitleyip kilitlemediğini anlamak için panik yerine sakin kalmaları ve resmi destek kanallarını bağımsız olarak doğrulamaları bu tür riskleri azaltmaya yardımcı olur.





Yorumlar (0)
İlk yorumu sen yaz.