
Siber güvenlik
Federal hükümetten online dolandırıcılık uyarısı
Federal Siber Güvenlik Ofisi (BACS), ikinci el platformlarında yaşanan dolandırıcılık vakalarında "endişe verici bir artış" olduğunu duyurdu. Saldırganların, kurbanları kötü amaçlı yazılım yüklemeye ikna etmeye çalıştığı belirtildi.
Yeni saldırı yöntemi
BACS, halkın phishing bağlantıları konusundaki farkındalığının artması nedeniyle suçluların odak noktasını değiştirdiğini açıkladı. Artık saldırganlar, şüpheli web adresleri yerine sözde belgelerin açılmasını hedefliyor. "Info Stealer" adı verilen kötü amaçlı yazılım, tüm parolaları ve finansal bilgileri çalabiliyor.
Dört aşamalı saldırı stratejisi
- Güven oluşturma: Saldırganlar, İsviçre cep telefonu numarası kullanarak WhatsApp üzerinden iletişime geçiyor
- Sahte ödeme onayı: PostFinance taklidi yapan QR kodlu PDF dosyaları gönderiliyor
- Kötü amaçlı yazılım: "Twint-Rechnung.zip" adlı dosyayla zararlı yazılım yüklenmeye çalışılıyor
- Psikolojik manipülasyon: "Hemen kontrol edin" gibi mesajlarla zaman baskısı oluşturuluyor
"Info Stealer" tehlikesi
Bu kötü amaçlı yazılım, kurbanın bilgisayarındaki tüm hassas bilgileri topluyor:
- Tarayıcılarda kayıtlı kullanıcı adları ve parolalar
- Finansal bilgiler ve kredi kartı detayları
- Çevrimiçi hesaplara şifresiz giriş sağlayan oturum çerezleri
- Kripto para cüzdanı verileri
- Kişisel belgeler ve sistem bilgileri
Federal hükümetin tavsiyeleri
- İstenmeyen dosyalara asla güvenmeyin
- Ödeme onayı için ekleri asla açmayın
- Güvenli ödeme yöntemlerinde ısrar edin
- Para girişini resmi banka uygulamasından kontrol edin
- İşletim sistemini ve antivirüs yazılımını güncel tutun
- Şüpheli dosya açıldıysa, cihazı internetten ayırın ve parolaları değiştirin
Diğer Haberler