İmsak Vakti 02:00
2024 yılında siber suçlular, büyük pazar yerlerini, bankaları ve teknoloji perakendecilerini taklit ederek 38 milyondan fazla kimlik avı saldırısı düzenledi.
Çalınan ödeme kartı verileri dark web forumlarında aktif olarak alınıp satılıyor ve fiyatlar set başına 70 ila 315 dolar arasında değişiyor.
Kaspersky, alışverişle ilgili siber tehditlerin gelişen ortamını yakından izliyor. Şirketin araştırmacıları, alışveriş yapanlar en iyi fırsatları yakalamak için “Kara Cuma” (Black Friday) gibi büyük satış etkinliklerine hazırlanırken, siber suçluların ve dolandırıcıların bu talepten faydalanmak için hazırlandığını, alışveriş tuzakları aracılığıyla kişisel verileri ve paraları çalmaya ve kötü amaçlı yazılım yaymaya çalıştığını gözlemledi.
Ocak ve Kasım 2024 arasında Kaspersky çözümleri online alışveriş, ödeme sistemleri ve bankacılık kurumlarıyla ilgili 38 milyon 473 bin 274 kimlik avı saldırısını engelledi. Bunların %44’ü bankacılık hizmetlerinin yem olarak kullanılmasını içeriyordu ve geçen yılın aynı döneminde kaydedilen 30 milyon 803 bin 840 milyon kimlik avı girişimine kıyasla neredeyse dörtte bir oranında artışı temsil ediyordu.
Dolandırıcılar sıklıkla Amazon, Walmart ve Etsy gibi büyük perakendecileri taklit ederek özel indirimler sunduğunu iddia eden aldatıcı e-postalar gönderiyor. Bu e-postalar, genellikle yazım hataları veya hafifçe değiştirilmiş alan adları gibi ince hatalar içeren, yasal platformları taklit etmek için tasarlanmış sahte web sitelerine bağlantılar içeriyor. Bu sitelerden alışveriş yapmaya çalışan kurbanlar genellikle paralarından oluyor.
Bir başka yaygın dolandırıcılık türü tüketicilerin ödül kazanma isteklerini istismar etmeye yönelik. Dolandırıcılar ücretsiz iPhone 14 gibi değerli ödüller vaat eden, sınırlı süreye sahip anketlere yönlendiren mesajlar gönderiyor. Bu mesajlar aciliyet hissi yaratmak için yalnızca birkaç “seçilmiş” kullanıcının anlaşmaya erişebileceğini iddia ederek onları hızlı hareket etmeye zorluyor. Dolandırıcılar, e-posta adresi gibi bazı temel bilgileri paylaşma ve sahte bir sitede bir miktar para harcama karşılığında bir ödül sunuyor.
Kaspersky uzmanları, dolandırıcılık faaliyetlerinin izini sürerek çalınan verilerin doğrudan dolandırıcılar tarafından kullanıldığını ya da dark web pazarlarında satıldığını ortaya çıkardı. Verinin değeri fiyatını belirliyor. Örneğin, “fullz” olarak bilinen çalıntı kredi kartı bilgilerinin kapsamlı setleri genellikle kart numarası, son kullanma tarihi, CVV kodu, kart sahibinin adı, fatura adresi ve telefon numarasını içeriyor.
Kullanıcı alışveriş verilerini satan bir dark web reklamı örneği. Görüntü Kaspersky Digital Footprint Intelligence aracılığı ile alındı.
Kaspersky Global Araştırma ve Analiz Ekibi Baş Güvenlik Araştırmacısı Marc Rivero, “Bu yıl dark web pazarları yasal çevrimiçi perakendecilerin fiyatlandırma stratejilerini ve pazarlama taktiklerini yansıtıyor. Hatta bazıları, ana akım web sitelerinde bulunan sezonluk satışlara benzer indirimler ve fırsatlar gibi Kara Cuma tarzı promosyonlar sunuyor” dedi.
Bu kampanya kapsamında satıcılardan biri Kanada, Avustralya, İtalya ve İspanya gibi ülkelerden çalınan kredi kartı bilgilerine %10 indirim uyguluyor ve kartın kalitesine ve geldiği bölgeye bağlı olarak kart başına 70 ila 315 dolar arasında fiyat veriyordu.
Dark web üzerinde Kara Cuma satışları. Görüntü Kaspersky Digital Footprint Intelligence ile alındı.
Bu yıl Kara Cuma indirimlerinin sunduğu en iyi fırsatların tadını çıkarmak için aşağıdaki güvenlik önerilerine uyduğunuzdan emin olun:
2024’teki alışveriş tehdidi ortamı hakkında daha fazla bilgi edinmek için Securelist adresini ziyaret edin.
Kaynak: (BYZHA) Beyaz Haber Ajansı
Yeni iddia: Apple kendi televizyonunu üretebilir
2
İstanbul’un Fethi’nin 573’üncü yılında Edirne’de Osmanlı ruhu yaşatıldı
3484 kez okundu
5
SAHA 2026 tamamlandı: 8 milyar dolarlık dev ihracat sözleşmesi
2634 kez okundu
7
İNÜFEST 2026 ödülleri sahiplerini buldu
1974 kez okundu
8
Xiaomi, Çok Uygun Fiyata İyi Özellikler Sunan Oyuncu Mouse’u Tanıttı
1849 kez okundu
9
DÜNYADA REKABET İÇİN GÜNCEL TEKNOLOJİNİN ENTEGRASYONU GEREKİR
1797 kez okundu
10
TCG Anadolu’ya SAHA 2026’da yoğun ilgi: Vatandaşlar gemiyi görmek için Sarayburnu’na akın etti
1688 kez okundu
11
iPhone 17 Yükselişi: Devasa Talep, Yeni Soğutma Mıknatısı ve Uzun Ömürlü Yazılım Desteği
1611 kez okundu
12
POCO X8 Pro Max: Uzun Ömürlü Pil ve Dengeli Performansın Bütünleşimi
1535 kez okundu
14
iPhone 17 Şarj Sorunları ve Kablosuz Çözüm Deneyimleri
1474 kez okundu
15
Güvenlikli Telefonda Uygulama Yetkileri: Farkında Olmanız Gerekenler
1471 kez okundu
16
Anadolu Hackathon Finali Sivas’ta Yapıldı
1450 kez okundu
19
Googlebook Dizüstü Bilgisayarlar Duyuruldu: Yapay Zeka İşletim Sistemine Dönüştü!
1309 kez okundu
20
Veri kaybı riski yüzde 70 Nasıl azaltılır? Uzmanından kritik açıklamalar
1231 kez okundu
21
Sakarya’da gökyüzünde görülen ışıklar merak uyandırdı
1230 kez okundu
22
Denizli’de arama kurtarmaya yeni bir soluk
1188 kez okundu
23
Antalya Havalimanı’na ileri seviye hava trafik kontrol sistemi
1161 kez okundu
24
BAE: Hava savunma sistemlerimiz İran’dan gönderilen 2 İHA’yı engelledi
1155 kez okundu
26
Samsung, One UI 8.5 alacak yeni Galaxy modellerini duyurdu
1063 kez okundu
30
ChromeOS ve Android birleşti: Karşınızda Googlebook
1001 kez okundu