Black Friday indirim devri yaklaşırken Kaspersky, alışverişle ilgili en son siber tehditleri ortaya koyan yeni bir rapor yayınladı. Bulgular, dolandırıcıların tanınan pazar yerlerini, lüks markaları ve mağazaları taklit ederek 2023 yılında 13 milyondan fazla e-mağaza kontaklı kimlik avı saldırısı gerçekleştirdiğini ortaya koyuyor.
Kaspersky, dolandırıcıların Black Friday sırasında yürüttüğü en değerli dolandırıcılık planlarını ortaya koyuyor:
Kara Cuma’nın Arkasındaki Tehlikeler!
Black Friday indirim periyodu yaklaşırken Kaspersky, alışverişle ilgili en son siber tehditleri ortaya koyan yeni bir rapor yayınladı. Bulgular, dolandırıcıların tanınan pazar yerlerini, lüks markaları ve mağazaları taklit ederek 2023 yılında 13 milyondan fazla e-mağaza temaslı kimlik avı saldırısı gerçekleştirdiğini ortaya koyuyor.
Kaspersky uzmanlarına nazaran, dolandırıcılık ve kimlik avı, yarar peşinde koşan dolandırıcıların en çok tercih ettiği taktikler ortasında yer alıyor. Kaspersky, 2023’ün birinci on ayında çevrimiçi alışveriş, ödeme sistemleri ve bankacılık kurumlarını amaç alan 30 milyon 803 bin 840 kimlik avı saldırısı tespit etti ve toplam taarruzların %43,5’inde (13 milyon 390 bin 142 saldırı) e-ticaret platformları yem olarak kullanıldı.
Ekim ayından bu yana, “Black Friday” sözlerini kullanan alan isimlerinde üç kat artış gözlemlendi. Bu alan isimlerindeki web siteleri, var olmayan mağazalardan gerçek çevrimiçi satış noktalarının ikna edici kopyalarına kadar büyük bir çeşitlilik gösteriyor. Kaspersky, sonbaharın başından bu yana daima olarak giysi, beyaz eşya ve farklı aygıtlar satan çok sayıda düzmece mağaza tespit etti. En yaygın dolandırıcılık planları, bireylerin asla teslim alamayacakları eserler için ödeme yaptıkları uydurma mağazalar oluşturmaya odaklanıyor.
Bir diğer dolandırıcılık usulü ise, bir kartın kelamda mallara dair ödeme yapmak üzere hesaba bağlanarak dolandırıcıların kademeli olarak karttan para çekmesine ve kurbanların hesaplarını boşaltmasına imkan tanıyor. Örneğin tüketicileri aldatmak üzere kurulmuş bir web sitesi tanınmış bir alışveriş platformunu taklit ederek kullanıcıları 1,95 Euro karşılığında 800 Euro kıymetinde armağan kartı alma teklifiyle kandırıyor. Vaat edilen ikram kartı mevcut olmadığından, kullanıcılar bu hileli nizamın ardındaki dolandırıcılara para kaptırmış oluyor.
Alışverişe dair bir kimlik avı sayfası örneği
Dolandırıcılar lüks markaları taklit ediyor
Kaspersky uzmanları ayrıyeten dolandırıcıların 240 bin kimlik avı akınında eBay, Walmart, Alibaba üzere büyük markaları ve Mercado Libre üzere mahallî platformları kullanarak potansiyel kurbanları gaye aldığını ortaya çıkardı. Hırsızlığın getirdiği cazibe, dolandırıcıları lüks markaları taklit etmeye yönlendiriyor.
Dolandırıcılar ayrıyeten Black Friday devrinde Apple eserlerini ve hizmetlerini taklit ederek teknoloji meraklılarını da maksat alıyor. Kaspersky güvenlik eserleri, Ocak ayından Ekim 2023’e kadar bu çeşitten 2,8 milyon kimlik avı saldırısı tespit etti. Bir başka usulde de oyuncular ucuz konsol vaadiyle dolandırılıyor.
Kaspersky Güvenlik Uzmanı Olga Svistunova, hususa dair şu yorumda bulunuyor: “Çevrimiçi alışveriş, bilhassa de Black Friday üzere ağır indirim periyotlarında tüketiciyi kandırmaya yönelik teşebbüslerin birincil maksadı haline geliyor. Dolandırıcılar, çevrimiçi trafikteki artıştan ve alışveriş tutkunlarının fırsatlara olan zaafından yararlanarak faaliyetlerini ağırlaştırıyor. Bu nedenle dijital pazarın avantajlarından yararlanırken kendinizi mümkün tehditlere karşı korumak üzere dikkatli olmanız ve inançlı çevrimiçi uygulamaları benimsemeniz çok kıymetlidir.”
2023’teki alışveriş tehdidi ortamı hakkında daha fazla bilgi edinmek için Securelist.com adresini ziyaret edin.
Bu yıl Black Friday indirim döneminin sunduğu en âlâ fırsatların tadını çıkarmak aşağıdaki güvenlik tekliflere uyduğunuzdan emin olun:
Kaynak: (BYZHA) Beyaz Haber Ajansı