enflasyonemeklilikötvdövizakpchpmhp
DOLAR
41,6812
EURO
48,8806
ALTIN
5.166,31
BIST
11.082,63
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Ankara
Az Bulutlu
18°C
Ankara
18°C
Az Bulutlu
Perşembe Açık
20°C
Cuma Az Bulutlu
24°C
Cumartesi Az Bulutlu
21°C
Pazar Parçalı Bulutlu
20°C

Telegramda bilmediğiniz sohbet gruplarına dahil olmayın

Siber güvenlik şirketi ESET teknik bilgisi olmayanların bile kullanabileceği Rus kökenli Telekopye dolandırıcılık aracını keşfetti. 

Telegramda bilmediğiniz sohbet gruplarına dahil olmayın
29.08.2023 14:04
8
A+
A-

Siber güvenlik şirketi ESET teknik bilgisi olmayanların bile kullanabileceği Rus kökenli Telekopye dolandırıcılık aracını keşfetti. Telekopye kullanan dolandırıcı kümeleri, beş sınıfta en azdan en çok ayrıcalığa sahip bir hiyerarşiye sahip ve üst sınıflardaki saldırganlar daha düşük komite fiyatları ödüyorlar.

ESET araştırmacıları, teknik bilgisi az olan bireylerin çevrimiçi dolandırıcılıkları daha kolay gerçekleştirmesine yardımcı olan bir araç seti olan Telekopye’yi keşfederek  analiz etti. ESET, Telekopye’nin en az 2015 yılından beri kullanıldığını varsayım ediyor. Telekopye’nin yetenekleri ortasında kimlik avı web siteleri oluşturmak, kimlik avı SMS’leri ve e-postaları göndermek ve geçersiz ekran imgeleri oluşturmak yer alıyor. ESET telemetrisine nazaran, bu araç hala kullanımda ve etkin olarak geliştiriliyor. Araç seti bir Telegram botu olarak uygulanıyor. ESET Research, Telekopye ismini, yüksek maksatlı (diğer ismiyle mızraklı) kimlik avı kullanımı nedeniyle Telegram ve Rusça mızrak manasına gelen kopye (копье) sözcüklerinin bir birleşimi olarak tasarladı. Birçok ipucu, araç setinin müelliflerinin ve kullanıcılarının menşe ülkesi olarak Rusya’yı işaret ediyor.

Kurbanlar dolandırıcılar tarafından Mamut olarak adlandırılıyor

Telekopye araç seti, etkinleştirildiğinde, tıpkı anda birçok dolandırıcıya hizmet verebilen tıklanabilir düğmeler halinde gezinmesi kolay çeşitli menüler sağlayan bir Telegram botu olarak uygulanıyor. Bu dolandırıcılık operasyonunun kurbanları, dolandırıcılar tarafından Mamut olarak isimlendiriliyor.

Telekopye VirusTotal’a, bilhassa Rusya, Ukrayna ve Özbekistan’dan olmak üzere birçok sefer yüklenmiş durumda. Bunlar, koddaki yorumlarda kullanılan lisana ve hedeflenen pazarların birçoklarının pozisyonuna nazaran saldırganların çoklukla faaliyet gösterdiği ülkeler. Dolandırıcıların ana amaçları OLX ve YULA üzere Rusya’da tanınan olan çevrimiçi pazarlar olsa da ESET, BlaBlaCar yahut eBay üzere Rusya’ya has olmayan ve hatta JOFOGAS ve Sbazar üzere Rusya ile hiçbir ortak yanı olmayan amaçları de gözlemledi. Fortune mecmuasına nazaran OLX platformu on yıl evvel ayda 11 milyar sayfa görüntülemesine ve 8,5 milyon sürece sahipti.

ESET, Telekopye’nin daima geliştirildiğini gösteren birkaç sürümünü toplamayı başardı. Araç seti, dolandırıcıların kullanabileceği birkaç farklı fonksiyona sahip. Bunlar ortasında kimlik avı e-postaları göndermek, kimlik avı web sayfaları oluşturmak, SMS bildirileri göndermek, QR kodları oluşturmak ve uydurma ekran imgeleri oluşturmak yer alıyor. Buna ek olarak, Telekopye’nin kimi sürümleri kurban bilgilerini (genellikle kart bilgileri yahut e-posta adresleri) botun çalıştırıldığı diskte saklayabiliyor. 

Hiyerarşik nizam içinde belirlenmiş kurul ücretleri 

Dolandırıcılar kurbanlardan çaldıkları parayı kendi hesaplarına aktarmıyorlar. Bunun yerine, tüm saldırganlar Telekopye yöneticisi tarafından denetim edilen ortak bir Telekopye hesabı kullanıyor. Telekopye, her bir dolandırıcının ne kadar başarılı olduğunu, ilgili katkılarını bu paylaşılan hesaba ya kolay bir metin evrakında ya da bir SQL data tabanında kaydederek takip ediyor. Sonuç olarak, dolandırıcılara Telekopye yöneticisi tarafından yönetici fiyatları düşülerek ödeme yapılıyor. Telekopye kullanan dolandırıcı kümeleri, beş sınıfta en azdan en çok ayrıcalığa sahip bir hiyerarşi içinde düzenlenmiş. Üst sınıflardaki saldırganlar daha düşük kurul fiyatları öderler.

Bir Telekopye dolandırıcısı ya da öteki bir dolandırıcı tarafından maksat alınıp alınmadığınızı anlamanın en kolay yolu, kullanılan lisanda anormallikler, yanılgılar ve tutarsızlıklar aramaktır. Çevrimiçi pazarlarda ikinci el mallarla süreç yaparken mümkün olduğunca yüz yüze para ve mal alışverişi konusunda ısrarcı olun ve nereye gideceğinden emin olmadığınız sürece para göndermekten kaçının.

Kaynak: (BYZHA) Beyaz Haber Ajansı

gömlek