23 Haziran 2025, Pazartesi
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

ESET Research, Telekopye online dolandırıcılarının işe alımı ve dolandırıcılık süreçlerini inceledi 

by
1 Aralık 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

ESET Research, Telekopye online dolandırıcılarının işe alımı ve dolandırıcılık süreçlerini inceledi 

 

Dolandırıcıların altın kuralı:

Daha fazla çalış, daha az konuş

 

Siber güvenlik şirketi ESET, yeraltı forumlarındaki reklamlar sayesinde yeni saldırganların Telekopye kümelerine nasıl katıldığını inceledi. Saldırganların bakış açısından tüm dolandırıcılık operasyonunu detaylı olarak tahlil etti. Telekopye’nin yetenekleri ortasında kimlik avı web siteleri oluşturma, kimlik avı SMS’leri ve e-postaları gönderme, uydurma ekran imajları oluşturma yer alıyor.

 

ESET araştırmacıları, ağustos ayında paylaştığı bir rapor ile teknoloji konusunda daha az bilgili olan şahısların, çevrimiçi dolandırıcılıkları daha kolay gerçekleştirmesine yardımcı olan bir araç seti olan Telekopye’yi keşfedip tahlil etmişti. Yayımladığı ikinci rapor ile dolandırıcıların iştirak sürecine, tüm dolandırıcılık operasyonunun detaylı görünümüne ve dolandırıcılık senaryolarının tahliline odaklandı.

 

Telekopye’nin yetenekleri ortasında kimlik avı web siteleri oluşturma, kimlik avı SMS iletileri ve e-postaları gönderme ve geçersiz ekran manzaraları oluşturma yer alıyor. ESET telemetrisine nazaran bu araç hala kullanımda ve etkin olarak geliştirilme etabında ve bir Telegram botu olarak uygulanıyor. Bu dolandırıcılık operasyonunun kurbanları dolandırıcılar tarafından Mamut olarak isimlendiriliyor. ESET araştırma bulgularının ışığında ve daha anlaşılır olması gayesiyle Telekopye’yi kullanan dolandırıcıların “Neandertaller” olduğunu belirtiyor.

 

İşe alma süreçlerini reklamlar aracılığıyla yönetiyorlar

Telekopye kümeleri, yeraltı forumları da dahil olmak üzere birçok farklı kanaldaki reklamlar aracılığıyla yeni Neandertalleri işe alıyor. Bu reklamların gayesi açıkça belirtiliyor: Çevrimiçi pazarlardaki kullanıcıları dolandırmak. Gelecek vaat eden Neandertallerin, bu “iş” alanında sahip oldukları tecrübeler üzere temel soruları yanıtlayan bir müracaat formu doldurmaları gerekiyor. Gereğince yüksek rütbeye sahip mevcut küme üyeleri tarafından onaylanırsa, yeni Neandertaller Telekopye’yi tüm potansiyeliyle kullanmaya başlayabilir. 

 

Üç ana dolandırıcılık senaryosu bulunuyor: Satıcı, alıcı ve para iadesi. Satıcı senaryosunda saldırganlar satıcı üzere davranır ve şüphelenmeyen kurbanları var olmayan bir eseri satın almaya ikna etmeye çalışır. Kurban esere ilgi gösterdiğinde, “satıcı” onu şahsen ödeme yapmak yerine çevrimiçi ödeme yapmaya ikna eder ve yasal bir ödeme sitesi üzere görünen bir kimlik avı web sitesi kontağı gönderir. Lakin yasal web sayfasından farklı olarak bu sayfa, çevrimiçi bankacılık giriş bilgilerini, kredi kartı bilgilerini (bazen bakiye dahil) yahut öbür hassas bilgileri ister. Kimlik avı web sitesi bunu otomatik olarak çalar.

 

Alıcı senaryosunda ise saldırganlar alıcı olarak davranır ve gaye alacakları kurbanlar arar. Bir esere ilgi gösterir ve sağlanan platform aracılığıyla aslında ödeme yaptıklarını sav ederler. Daha sonra kurbana, dikkatlice hazırlanmış bir kimlik avı web sitesine temas içeren bir e-posta yahut SMS iletisi (Telekopye aracılığıyla oluşturulmuş) gönderirler ve kurbanın platformdan parasını alabilmesi için bu ilişkiye tıklaması gerektiğini sav ederler. Senaryonun geri kalanı “satıcı” dolandırıcılığına çok misal. Geri ödeme senaryosunda saldırganlar, mağdurun geri ödeme beklediği bir durum yaratır ve akabinde kurbana kimlik avı web sitesine irtibat içeren bir kimlik avı e-postası gönderir ve bu da yeniden birebir emele hizmet eder. 

 

Dolandırıcıların uzmanlık alanları var 

Telekopye’yi araştıran ESET araştırmacısı Radek Jizba, “Hemen çabucak her Neandertal kümesinde, Neandertallerin stratejilerini ve sonuçlarını çıkardıkları çevrimiçi pazar araştırmalarını içeren kılavuzlara referanslar bulabiliriz” diyor. Jizba, “Örneğin, alıcı dolandırıcılığı senaryosunda Neandertaller amaçlarını sattıkları eserlerin çeşidine nazaran seçiyor. Mesela kimi kümeler elektronikten büsbütün uzak duruyor. Eserin fiyatı da değerli bir rol oynuyor. Kılavuzlar, alıcı dolandırıcılığı senaryosunda Neandertallerin fiyatı 9,50 ile 290 € ortasında olan eserleri seçmesini öneriyor” diye ekliyor.  Ek olarak Telekopye kullanan saldırganlar, birçok çevrimiçi pazar listesini süratli bir halde incelemek ve büyük olasılıkla dolandırıcılığa düşecek “mükemmel kurbanı” seçmek için web kazıma araçlarından yararlanıyor.

 

Telekopye saldırganları, kümelerinin “ispiyoncularla” (örneğin kolluk kuvvetleri yahut araştırmacılar) dolu olduğuna inanıyor. Bu nedenle kurallara sadakatle bağlı kalırlar; temelde kümenin öbür üyelerinin kimliğini açığa çıkarabilecek derinlemesine sorular sorulmaz. Bu kuralların ihlali sonucunda yasaklı hale gelebilirsiniz. Altın kural: “Daha fazla çalış, daha az konuş” 

 

Dolandırıcıların ana gayeleri OLX ve YULA üzere Rusya’da tanınan olan çevrimiçi pazarlar olsa da ESET, Rusya’ya mahsus olmayan BlaBlaCar ve eBay üzere gayeleri ve hatta Rusya ile hiçbir ortak yanı olmayan Jófogás ve Sbazar üzere amaçları de gözlemledi.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: ÇevrimiçiDolandırıcılıkkurbanNeandertallerSaldırganlar
Previous Post

11. Boğaziçi sinema şenliği’nin akreditasyon müracaatları başladı

Next Post

Bulut bilişim trendleri vodofone busıness cloud day’de konuşuldu

Next Post
Bulut bilişim trendleri vodofone busıness cloud day’de konuşuldu

Bulut bilişim trendleri vodofone busıness cloud day'de konuşuldu

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.696)
  • Ekonomi Haberleri (1.367)
  • Emtia Haberleri (92)
  • Finans (55)
  • Futbol (1.610)
  • Gezi (3)
  • GLOBAL (2.649)
  • GUNDEM (23.263)
  • Haberler (7.902)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.451)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)
Kızılay Web Banner 336X280

Son Gönderiler

Mahfi Hoca Hürmüz krizinde noktayı koydu: Piyasa aldırmazlığı

Mahfi Hoca Hürmüz krizinde noktayı koydu: Piyasa aldırmazlığı

23 Haziran 2025
Putin: İran’a saldırılar sebepsiz bir saldırganlık

Putin: İran’a saldırılar sebepsiz bir saldırganlık

23 Haziran 2025
Nükleer gerilim büyüyor! İsrail, Fordo’yu vurdu

Nükleer gerilim büyüyor! İsrail, Fordo’yu vurdu

23 Haziran 2025
Bahçeli: Yeni bir dünya savaşının kademe kademe ağları örülmekte

Bahçeli: Yeni bir dünya savaşının kademe kademe ağları örülmekte

23 Haziran 2025
NPT’nin geleceği karanlık

NPT’nin geleceği karanlık

23 Haziran 2025
Mehmet Şimşek’ten ‘spekülasyon’ uyarısı

Mehmet Şimşek’ten ‘spekülasyon’ uyarısı

23 Haziran 2025
Araç menzili abartıldı, 92 firmaya ceza yağdı

Araç menzili abartıldı, 92 firmaya ceza yağdı

23 Haziran 2025
İsrail Kirmanşah’ı vuruyor: Askeri tesislere saldırı

İsrail Kirmanşah’ı vuruyor: Askeri tesislere saldırı

23 Haziran 2025
Trump: İran’da rejim değişikliği neden olmasın?

Trump: İran’da rejim değişikliği neden olmasın?

23 Haziran 2025
İsrail’den İran’a hava saldırısı

İsrail’den İran’a hava saldırısı

23 Haziran 2025
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.696)
  • Ekonomi Haberleri (1.367)
  • Emtia Haberleri (92)
  • Finans (55)
  • Futbol (1.610)
  • Gezi (3)
  • GLOBAL (2.649)
  • GUNDEM (23.263)
  • Haberler (7.902)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.451)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ