DOLAR
40,2751
EURO
46,7848
ALTIN
4.325,29
BIST
10.370,71
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Ankara
Hafif Yağmurlu
32°C
Ankara
32°C
Hafif Yağmurlu
Perşembe Parçalı Bulutlu
33°C
Cuma Az Bulutlu
34°C
Cumartesi Az Bulutlu
33°C
Pazar Az Bulutlu
31°C

Her geçen gün büyüyen sorun: Telefon dolandırıcılığı

Makûs niyetli aktörler sofistike toplumsal mühendislik taktiklerine dayanan büyük operasyonlara yöneliyor. Sesli oltalama (vishing) ve bildiri dolandırıcılığı (smishing) kullanan bu operasyonlar, milyarlarca dolar pahasında bir dolandırıcılık davet merkezi sanayisine dönüşmüş durumda.

Her geçen gün büyüyen sorun: Telefon dolandırıcılığı
29.07.2024 17:48
25
A+
A-

Kötü niyetli aktörler sofistike toplumsal mühendislik taktiklerine dayanan büyük operasyonlara yöneliyor. Sesli oltalama (vishing) ve bildiri dolandırıcılığı (smishing) kullanan bu operasyonlar, milyarlarca dolar kıymetinde bir dolandırıcılık davet merkezi sanayisine dönüşmüş durumda. Dijital güvenlik şirketi ESET giderek büyüyen bir sorun haline gelen telefon dolandırıcılığına karşı neler yapılabileceği konusunda tekliflerini paylaştı. 

 

Modern yapay zekâ ses klonlama ve çeviri yetenekleriyle oltalama ve smishing her zamankinden daha kolay hale geldi. Yapay zekâ, data toplamak, sıkıcı misyonları otomatikleştirmek ve erişimlerini globalleştirmek için çok taraflı bir araç olarak hizmet ederek yeni düşmanlar için giriş mahzurunu azaltıyor. Yapay zekâ tarafından üretilen sesler ve metinler kullanılarak kimlik avı daha yaygın hale geliyor. Enea tarafından kısa müddet evvel yayımlanan bir raporda, ChatGPT’nin Kasım 2022’de piyasaya sürülmesinden bu yana kimlik avı dolandırıcılığında  yüzde 1.265’lik bir artış kaydedildi ve büyük lisan modellerinin bu çeşit makûs niyetli operasyonları beslemeye yardımcı olma potansiyeline dikkat çekildi.

Dolandırıcılar oburlarının telefon numaralarını nasıl elde ediyor?

Kişisel bilgilerinizi ne kadar çok şirket, site ve uygulama ile paylaşırsanız şahsî “pazarlama profiliniz” o kadar detaylı olur. Bu, tıpkı vakitte bilgi sızıntılarına maruz kalma riskinizi de artırır zira data aracılarının kendileri de güvenlik olayları yaşayabilir. Bir bilgi ortacısı, bilgilerinizi muhtemelen makus aktörler de dahil olmak üzere diğerlerine da satabilir. Fakat bilgi aracıları yahut onları etkileyen ihlaller, dolandırıcılar için tek telefon numarası kaynağı değildir. İşte dolandırıcıların telefon numaranızı ele geçirebileceği öteki kimi yollar:

Halka açık kaynaklar: Sosyal medya siteleri yahut çevrimiçi iş piyasaları, telefon numaranızı irtibat kurmak için bir araç olarak gösterebilir. Kapalılık ayarlarınızın hakikat yapılmaması yahut toplumsal medya profilinizde telefon numaranızı ifşa etmenin sonuçlarının farkında olmamanız durumunda, numaranız bir yapay zekâ web kazıyıcısı da dahil olmak üzere herkes tarafından kullanılabilir.

Çalınan hesaplar: Çeşitli çevrimiçi hizmetler, kimliğinizi doğrulamak, sipariş vermek yahut bir kimlik doğrulama faktörü olarak hizmet etmek için telefon numaranızı gerektirir. Hesaplarınız zayıf parolalar nedeniyle zorlandığında yahut çevrimiçi sağlayıcılarınızdan biri bilgi ihlaline uğradığında numaranız da kolaylıkla sızabilir.

Otomatik arayanlar: Otomatik arayanlar rastgele numaraları arar ve aramayı yanıtladığınız anda bir dolandırıcılığın maksadı olabilirsiniz. Bazen bu otomatik arayanlar yalnızca numaranın kullanımda olduğunu teyit etmek için ararlar, böylelikle numaranız bir amaç listesine eklenebilir.

Posta: Son teslimatlarınızı denetim edin. Bunların üzerinde ekseriyetle adresiniz görünür fakat birtakım durumlarda e-posta adresiniz yahut telefon numaranız da yazılı olabilir. Ya birisi teslimatlarınızdan birini çaldıysa ya da geri dönüşüm yığınınızı karıştırdıysa? Data sızıntılarının ekseriyetle tıpkı bilgileri içerdiği düşünüldüğünde bu çok tehlikeli olabilir ve daha fazla istismara taban hazırlayabilir.

 

Telefon numarası dolandırıcılığı konusunda ne yapabilirsiniz?

Kimlik avına karşı dikkatli olun. Yabancı numaralardan gelen istenmeyen bildirilere ve aramalara asla yanıt vermeyin. e-postalarınızdaki ya da iletilerinizdeki rastgele ilişkilere tıklamayın. Görünüşte acil bir duruma reaksiyon vermeden evvel serinkanlı olmayı ve düşünmeyi unutmayın.

Servis sağlayıcınıza SIM güvenlik tedbirlerini sorun. Örneğin, SIM takasına karşı müdafaa sağlamak için kart kilidi seçeneği yahut davet yönlendirme üzere dolandırıcılıkları önlemek için ek hesap güvenliği katmanları olabilir.

Hesaplarınızı iki faktörlü kimlik doğrulama ile koruyun. İdeal olarak SMS tabanlı doğrulama yerine özel güvenlik anahtarları, uygulamalar yahut biyometri kullanın. SMS doğrulaması, saldırganlar tarafından daha kolay ele geçirilebilir. Tıpkı şeyi servis sağlayıcı hesapları için de yapın.

Bir web sitesine telefon numaranızı vermeden evvel iki sefer düşünün. Çeşitli uygulamalarınız için ek bir kurtarma seçeneği olarak kullanmak yararlı olsa da ikincil e-postalar yahut kimlik doğrulayıcılar üzere öbür teknikler daha inançlı bir alternatif sunabilir. 

Çevrimiçi alışverişler için olağan telefon numaranızı kullanmayın. Ön ödemeli bir SIM kart veya bir VoIP hizmeti kullanmayı düşünün.

Arama filtreleme özelliğine sahip bir taşınabilir güvenlik tahlili kullanın. Web tarayıcınızdaki üçüncü taraf çerezlerinin engellendiğinden emin olun ve saklılığı artıran başka araç ve teknolojileri keşfedin.

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: , , , ,
gömlek