Siber dolandırıcıların yeni yöntemi ‘sahte iş teklifleri’ oldu

Hackerların şahsî dataları ele geçirmek için izledikleri yol her geçen gün form değiştiriyor. Dolandırıcılık metotlarına bir yenisini daha ekleyen hackerlar, kendilerini bilinen e-ticaret sitelerinin işe alım müdürü üzere tanıtarak kurbanlara SMS gönderiyor.

Türkiye’nin en tanınan e-ticaret sitelerinin isimlerini kullanarak iş arayışında olan kullanıcıları hedefleyen hacker’ların, rastgele SMS’ler göndererek bilhassa yakın vakitte bu sitelerinden alışveriş yapmış kullanıcıları hedeflediğini vurgulayan bir antivirüs firmasının operasyon yöneticisi Alev Akkoyunlu, hackerların yeni tuzağı için izledikleri yolu ve alınabilecek tedbirleri sıraladı.  

BÜYÜK E-TİCARET SİTELERİNİN İŞE ALIM UZMANI KILIĞINA GİRİYORLAR  

Akkoyunlu hususa ait açıklamasında, “İş arayışında olan kullanıcıları hedefleyen hackerlar bireylerin telefonuna SMS yoluyla en tanınan e-ticaret şirketlerinin işe alım uzmanı üzere davranarak maaşın birebir gün ödeneceği uydurma bir iş teklifi linki yahut irtibata geçilecek bir numara gönderiyorlar. Bu cins bir bildiri alan kullanıcılar, bilhassa yakın vakitte bu siteden alıveriş yapmışlarsa gafil avlanarak kontağa tıklıyor ve bağlantıya geçiyor. Hackerlar bu noktadan sonra kimlik avı saldırısı için oluşturdukları düzmece web sitesi aracılığıyla kullanıcıların şahsî bilgilerini hatta bankacılık bilgilerini de ele geçiriyor. O denli ki şahısların rehberini de kopyalayabilen hackerlar, böylece kendilerine yeni kurbanlar da yaratmış oluyor. İş bulma vaadiyle kandırılan SMS mağdurları önemli risk altında olabiliyor” tabirlerini kullandı.

Akkoyunlu, dikkat edilmesi gereken noktaları şöyle sıraladı: 

  • Cep telefonların gelen iş teklifi SMS’lerinin bir şirket ismine yazılmış olması bu SMS’lerin her vakit nitekim o şirket tarafından geldiğini göstermez. Gönderinin kim olduğuna dikkat edin. 
  • Gönderilen SMS’te yazım yanlışı olup olmadığına dikkat edin. Genelde bu ataklar çeşitli çeviri uygulamaları kullanan yabancı hackerlar tarafından yapıldığından, lisan bilgisi kusurları yapılabiliyor. 
  • İş teklifinde sunulan maaş ekseriyetle çok cazip görünse de kullanıcıların bu vaatlere kanmamaları gerekiyor. Bir teklif gerçek olamayacak kadar cazipse, muhtemelen gerçek değildir. 
  • En tanınan e-ticaret sitelerinin isminin geçtiği bu SMS’ler uydurma olduğu için şirketlerin resmi hesaplarından, SMS’te belirtilen konum için bir gereksinim olup olmadığının denetim edilmesi gerekiyor. Ekseriyetle bu şirketler SMS ile açık konumlarını paylaşmıyor. 
  • Bu cins kimlik avı hücumlarından korunmak için tüm aygıtlarınızda sizi kimlik avı hücumlarına karşı koruyabilecek güvenlik tahlilleri kullanmak gerekiyor. Böylece ferdî bilgilerinizi hedefleyen bu taarruzlardan kendinizi koruyabilirsiniz.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir