e
sv

Siber suçluların kredi kartı bilgilerini çalmak için kullandığı 5 yöntem

269 okunma — 05 Temmuz 2022 04:00

24 milyar kullanıcı ismi ve parola karanlık ağda

Kayıt dışı siber cürüm iktisadının yıllık kıymeti trilyonlarca dolara ulaşıyor. Siber hatalılar karanlık internet sitelerinde, emniyet güçlerinden ve birçok tüketiciden saklı olarak büyük ölçüde çalıntı bilgiyi ve bu dataları edinmek için kullanılan korsanlık araçlarını alıp satıyorlar. Siber güvenlik şirketi ESET’in paylaştığı bilgilere nazaran yasa dışı yollarla ele geçirilen yaklaşık 24 milyar kullanıcı ismi ve parolanın bu cins sitelerde dolanımda olduğu iddia ediliyor.

En fazla ilgi görenler ortasında ise yeni kart bilgileri yer alıyor ve bu bilgiler, devamında kimlik hırsızlığı yapmak için dolandırıcılar tarafından topluca satın alınıyor. Çip ve PIN (EMV) sistemlerinin uygulandığı ülkelerde bu cins bilgileri klonlanmış kartlara dönüştürmek hayli güç. Bu nedenle bu bilgiler, en çok çevrimiçi kart (CNP) ataklarında kullanılıyor. Dolandırıcılar, bu bilgileri ileriye dönük olarak lüks eşyalar satın almak yahut yasa dışı yollarla elde edilmiş çıkarlarını aklamak üzere tercih edilen bir başka tanınan formül, toplu ikram kartı satın alımı yapmak için kullanabiliyor. Bu çeşit kartların piyasa büyüklüğünü kestirim etmek sıkıntı. Fakat dünyanın en büyük kayıt dışı pazar yerinin yöneticisi, iddiası 358 milyon ABD doları çıkar elde ederek yakın bir vakitte emekliye ayrıldı.

Siber güvenlik şirketi ESET bilgisayar korsanlarının kredi kartı bilgilerini ele geçirmek için kullandığı en yaygın 5 metodu araştırdı.

1. Kimlik Avı

Kimlik avı, siber hatalıların data çalmak için kullandığı en tanınan tekniklerden biri. Bilgisayar korsanlarının sizi ferdî bilgilerinizi vermeniz ya da farkında olmadan berbat maksatlı yazılım indirmeniz hedefiyle kandırıp kendilerini (bir banka, e-ticaret hizmeti sağlayıcısı yahut teknoloji firması vb.) legal bir kuruluş üzere göstermeye çalıştığı bir dolandırıcılık tekniğidir. Çoklukla kullanıcıları bir ilişkiye tıklamaya yahut bir eki açmaya teşvik ederler. Bazen de bunu yapmak için kullanıcıyı, ferdî ve finansal bilgilerini girmeye teşvik edilebileceği bir kimlik avı sayfasına yönlendirirler. Kimlik avı dolandırıcılığının, 2022’in birinci çeyreğinde tüm vakitlerin rekorunu kırdığı belirtiliyor.

Bu çeşit dolandırıcılıklar, son vakitlerde bir dönüşüm geçirdi. Kendini bir teslimat şirketi, bir devlet kurumu ya da güvenilen öbür bir kurum üzere gösteren bir dolandırıcıdan bugün bir e-posta almak yerine makus hedefli bir kısa ileti (SMS) da alabilirsiniz. Hatta dolandırıcılar, kart bilgilerinizi ele geçirmek gayesiyle sizi arayarak güvenilen bir kurummuş üzere davranabilir. Bir kestirime nazaran, sesli arama ile kimlik avı (vishing) önemli bir artış gösterirken SMS ile kimlik avı (smishing) 2021’de bir evvelki yıla nazaran iki katından fazla artmıştır.

2. Berbat emelli yazılımlar

Kayıt dışı siber cürüm iktisadı, yalnızca datalar için değil birebir vakitte makûs gayeli yazılımlar için de büyük bir pazar yeri. Bilgi çalmak gayesiyle yıllar içerisinde farklı çeşitlerde makus emelli kodlar tasarlanmıştır. Bir e-ticaret yahut banka sitesinde kart bilgilerinizi girerken tuş vuruşlarınızı kaydeder.

Kimlik avı e-postaları yahut kısa bildirileri da tanınan sistemler ortasında gösteriliyor. Makus hedefli çevrimiçi reklamlar ise öteki bir prosedür. Kimi durumlarda ise tanınan internet sitelerine virüs bulaştırarak kullanıcıların bu internet sitelerini ziyaret etmesini beklerler. Virüs bulaşmış bu internet sayfasını ziyaret ettiğiniz anda indirme yoluyla makus hedefli yazılım yüklenir. Bilgi çalan makûs maksatlı yazılımlar da ekseriyetle legal görünen fakat makus maksatlı taşınabilir uygulamalar içerisinde kapalıdır.

3. Dijital kart bilgisi kopyalama

Dolandırıcılar bazen de e-ticaret sitelerinin ödeme sayfalarına berbat emelli yazılım yükler. Kullanıcılar bunları göremese de bu yazılımlar kart bilgilerini girildikleri an kopyalar. Kullanıcıların bunlara karşı, daha inançlı olması olası olan büyük markalar ve internet siteleri üzerinden alışveriş yapmaktan öteki yapabileceği pek bir şey yok. Çevrim içi kart bilgisi kopyalama olarak da bilinen dijital kart bilgisi kopyalama atakları, 2021’in Mayıs ve Kasım ayları ortasında 150 artış gösterdi.

4. Data İhlalleri

Bazen kart bilgileri, direkt iş yaptığınız şirketler üzerinden çalınır. Bu şirket; bir sıhhat hizmet sağlayıcısı, bir e-ticaret şirketi yahut seyahat şirketi olabilir. Bu, dolandırıcılar açısından akınları gerçekleştirmek için daha maliyet faal bir prosedürdür zira tek bir hücum ile büyük oranda data ele geçirilir. Öbür yandan, kimlik avı akınları ekseriyetle otomatik halde yapılıyor olsa da bu taarruzlar ile dolandırıcılar, bilgileri teker teker şahıslardan çalmak zorundadır. Makûs haber, 2021 ABD’de data ihlallerinin gerçekleştiği rekor bir yıl oldu.

5. Halka açık Wi-Fi bağlantıları

Dışarıya çıktığınızda havalimanları, kafeler ve başka ortak alanlardaki halka açık Wi-Fi erişim noktaları üzerinden fiyatsız bir biçimde internette dolaşmak cazip gelebilir. Ağa katılmak için ödeme yapmanız gerekse bile dolandırıcılar da birebir şeyi yapmışsa bu ağa katılmak inançlı olmayabilir. Dolandırıcılar bu erişimi, bilgilerinizi girdiğiniz an gözetlemek için kullanabilir.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

  • Site İçi Yorumlar

En az 10 karakter gerekli