Turizm sezonunun en yoğun döneminde iletişim ve mobil internet hizmetlerine yönelik talep önemli ölçüde artıyor.
Uzmanlar, dünyanın farklı bölgelerinde mobil bağlantı veya SIM kart satın alan kullanıcıları hedef alan dolandırıcılık girişimlerini ortaya çıkardı. Siber suçlular, büyük yerel ve uluslararası telekom operatörlerinin internet sitelerini taklit eden sahte web sayfaları oluşturarak kullanıcıların telefon numaralarını, kişisel bilgilerini ve banka bilgilerini ele geçirmeyi amaçlıyor. Kaspersky, meşru telekom operatörlerinin giriş sayfalarını taklit eden bu sahte sitelerden çeşitli örnekleri paylaşıyor ve kullanıcıların bu tuzaklara karşı nasıl korunabileceklerine ilişkin öneriler sunuyor.
İlk örnekte dolandırıcılar, Asya, Afrika ve Avrupa’da faaliyet gösteren uluslararası bir telekomünikasyon şirketinin marka kimliğini kötüye kullanıyor. Hazırlanan sahte giriş sayfalarında kullanıcılardan telefon numaraları ve hesap giriş bilgileri isteniyor. İlk sahte sayfa tasarım açısından orijinalinden farklılık gösterirken, ikinci örnek gerçek giriş sayfasını neredeyse birebir taklit ediyor. Bu da kullanıcıların sahte siteyi ayırt etmesini son derece zorlaştırıyor. Bu tür dolandırıcılık sitelerine hesap doğrulama bilgileri veya ödeme bilgileri girilmesi, maddi kayıpların yanı sıra kişisel verilerin ele geçirilmesine ve sonrasında istenmeyen reklam aramaları ile dolandırıcılık amaçlı aramaların artmasına yol açabiliyor.
Kimlik avı sayfası örneği
Bir diğer örnekte ise dolandırıcılar, Kuzey Afrika, Orta Doğu ve Güneydoğu Asya’da faaliyet gösteren uluslararası bir iletişim şirketini taklit ediyor. Bu yöntemde kullanıcılardan mobil veri veya internet paketlerini yenilemeleri bahanesiyle kişisel bilgilerini ve banka kartı bilgilerini girmeleri isteniyor.
Kimlik avı sayfası örneği
Kaspersky uzmanları ayrıca, siber suçluların kullanıcılara fatura sorgulama ve ödeme işlemi yaptırıyormuş gibi görünen başka bir dolandırıcılık yöntemini de tespit etti. Bu tür yöntemler, kurbanların kişisel verilerini ele geçirerek daha sonra kimlik dolandırıcılığı yapmak, hesaplarını ele geçirmek veya doğrudan maddi kazanç sağlamak amacıyla kullanılıyor.
Kimlik avı sayfası örneği
Kaspersky Siber Güvenlik Uzmanı Tatyana Kulikova, konuyla ilgili şunları söyledi “Yapay zekânın yaygın şekilde kullanılması sayesinde dolandırıcılar artık çok daha kısa sürede ve gerçeğine son derece yakın sahte internet sayfaları oluşturabiliyor. Bunu da kullanıcıların en çok ilgi gösterdiği alanları hedef alarak yapıyorlar. Spor organizasyonları, müzik konserleri, sezon indirimleri ve tatil dönemlerine yönelik dolandırıcılık girişimleriyle sürekli karşılaşıyoruz. Ne yazık ki telekomünikasyon sektörü de bunun istisnası değil. Verilerinizi ve paranızı korumak için mobil hat veya internet paketi satın alırken dikkatli olmanız büyük önem taşıyor. Resmî uygulamalar üzerinden satın alınan bir eSIM kullanmak, şüpheli internet sitelerine kişisel bilgi girme zorunluluğunu ortadan kaldırdığı için sahte telekom sitelerinden korunmanın etkili yollarından biri. Bir internet sitesinin güvenilirliğinden emin değilseniz, marka adını doğrudan bir arama motorunda aratın ve kimlik avı bağlantılarını otomatik olarak engelleyebilen bir güvenlik çözümü kullanın.”



