Kaspersky, uydurma Telegram Premium tekliflerinin global olarak yayıldığı, kullanıcıları kimlik avı dolandırıcılığı ve alternatif uygulama sürümleri olarak gizlenmiş makûs maksatlı yazılımların maksadı haline getirdiği konusunda uyardı.
Kaspersky, uydurma Telegram Premium tekliflerinin global olarak yayıldığı, kullanıcıları kimlik avı dolandırıcılığı ve alternatif uygulama sürümleri olarak gizlenmiş makus gayeli yazılımların gayesi haline getirdiği konusunda uyardı.
Söz konusu hücumlar hesap kimlik bilgilerini çalmayı ve aygıtları tehlikeye atmayı amaçlıyor. Dolandırıcılar, Telegram Premium’un popülerliğinden ve ikram verme özelliğinden yararlanarak kullanıcıları ağına düşürmeyi hedefliyor. Bu duruma karşı dikkatli olmak gerekiyor.
Telegram Premium daha yüksek indirme suratları, sesten metne dönüştürme, premium çıkartmalar, reklamsız tecrübe ve daha fazla özellikler sunan bir abonelik modeli. Kullanıcılar bu aboneliği armağan edebiliyor. Dolandırıcılar da bu armağan özelliğinden ve genel olarak Telegram Premium’a olan ilgiden yararlanıyor.
Kutlamaların başladığı, ikram beklentisinin arttığı yeni yıl tatil döneminde, bu üzere tuzaklara düşmemek için dikkatli olmak büyük kıymet taşıyor.
Sıkça başvurulan hilelerden biri, kullanıcının kişi listesinde bulunan ve hesabı ele geçirilmiş olabilecek birinden gelmiş üzere görünen iletiler almasıyla başlıyor. Bildiride yaklaşık şöyle bir şey yazıyor: “Size bir Telegram Premium aboneliği armağan olarak gönderildi”. İletinin altında legal görünen, lakin aslında kullanıcıyı kimlik avı sayfasına yönlendiren ve Telegram’da oturum açmalarını isteyen bir ilişki yer alıyor. Mağdurlar kodu tararsa yahut kimlik bilgilerini girerse, hesapları çabucak ele geçiriliyor ve dolandırıcılar giriş bilgilerine, şifrelerine ve kaydettikleri kimlik doğrulama kodlarına erişim sağlıyor.
Telegram Premium temasına atıfta bulunan öteki hileler de var. Üstelik bunların hepsinin Telegram iletileriyle başlaması da gerekmiyor. Saldırganlar kimlik avı irtibatları göndermek için e-posta üzere öbür prosedürlere de başvurabiliyor.
Örneğin saldırganlar Telegram Premium abonelikleri için uydurma “eşantiyonlar” hazırlıyor. Mağdurlardan bu eşantiyonu almak için Telegram hesap kimlik bilgilerini girmeleri isteniyor ve kimlik avı sitesine yönlendiriliyor. Sonuçta kullanıcı kendinden istenenleri yaparsa, hesapları ele geçiriliyor.
Telegram Premium vaadini istismar eden bir kimlik avı örneği
Bir öbür prosedür de siber hatalıların hedefledikleri bireylere iletileşme hizmetinin “Premium” abonelik tanımlanmış bir sürümünü içerdiğini tez eden bir ZIP arşivini indirmeleri için davet göndermeleriyle başlıyor. İndirme kontağı kullanıcıları bir sefer daha Telegram’da oturum açmalarının istendiği bir kimlik avı sayfasına yönlendiriyor.
Telegram Premium teklifi olarak gizlenmiş kimlik avı örneği
Bir öbür dolandırıcılık tekniği Telegram uygulamasının “yerleşik” Premium aboneliğe sahip alternatif bir sürümü olarak gizlenmiş berbat emelli yazılımların dağıtılmasını içeriyor. Dolandırıcılar, kurbanlara uygulamanın değiştirilmiş sürümleri olduğunu tez ettikleri APK belgelerini indirmeleri için kontaklar gönderiyor. Lakin bunların makus maksatlı yazılım olduğu ortaya çıkıyor.
Premium aboneliğe sahip Telegram uygulaması kılığında makus gayeli yazılım dağıtan bir sayfa örneği
Kaspersky Güvenlik Uzmanı Olga Svistunova, şunları söylüyor: “Kullanıcıların Telegram Premium beklentisinden yararlanan kimlik avı hücumlarını çeşitli lisanlarda gözlemliyoruz. Bu da faillerin global olarak faaliyet gösterdiğine işaret ediyor. Bu dolandırıcılıklar şimdi muhakkak bir bölgeye ulaşmamış olsa bile, eninde sonunda oraya ulaşma mümkünlüğü var. Bu nedenle tatil döneminde, gerçek olamayacak kadar güzel görünen tekliflere karşı dikkatli ve kuşkucu kalmak bilhassa kıymetli. Ayrıyeten Telegram güvenlik ve saklılık ayarlarınızın yeni olduğundan ve aygıtınızın sağlam bir güvenlik tahliline sahip olduğundan emin olun.”
Dolandırıcılar taktiklerini daima geliştiriyor ve her gün yeni prosedürlerle ortaya çıkıyor. Kendinizi bu tehditlerden korumak için Kaspersky uzmanlarının paylaştığı aşağıdaki ipuçlarını dikkate alın:
Kaynak: (BYZHA) Beyaz Haber Ajansı