Kaspersky, Telegram Premium’u hedef alan kimlik avı tehditleri konusunda uyardı

Kaspersky, geçersiz Telegram Premium tekliflerinin global olarak yayıldığı, kullanıcıları kimlik avı dolandırıcılığı ve alternatif uygulama sürümleri olarak gizlenmiş makûs maksatlı yazılımların gayesi haline getirdiği konusunda uyardı.

Söz konusu taarruzlar hesap kimlik bilgilerini çalmayı ve aygıtları tehlikeye atmayı amaçlıyor. Dolandırıcılar, Telegram Premium’un popülerliğinden ve ikram verme özelliğinden yararlanarak kullanıcıları ağına düşürmeyi hedefliyor. Bu duruma karşı dikkatli olmak gerekiyor.

Telegram Premium daha yüksek indirme suratları, sesten metne dönüştürme, premium çıkartmalar, reklamsız tecrübe ve daha fazla özellikler sunan bir abonelik modeli. Kullanıcılar bu aboneliği armağan edebiliyor. Dolandırıcılar da bu ikram özelliğinden ve genel olarak Telegram Premium’a olan ilgiden yararlanıyor.

Kutlamaların başladığı, ikram beklentisinin arttığı yeni yıl tatil döneminde, bu üzere tuzaklara düşmemek için dikkatli olmak büyük kıymet taşıyor.

Sıkça başvurulan hilelerden biri, kullanıcının kişi listesinde bulunan ve hesabı ele geçirilmiş olabilecek birinden gelmiş üzere görünen iletiler almasıyla başlıyor. İletide yaklaşık şöyle bir şey yazıyor: “Size bir Telegram Premium aboneliği armağan olarak gönderildi”. İletinin altında yasal görünen, lakin aslında kullanıcıyı kimlik avı sayfasına yönlendiren ve Telegram’da oturum açmalarını isteyen bir irtibat yer alıyor. Mağdurlar kodu tararsa yahut kimlik bilgilerini girerse, hesapları çabucak ele geçiriliyor ve dolandırıcılar giriş bilgilerine, şifrelerine ve kaydettikleri kimlik doğrulama kodlarına erişim sağlıyor.

Telegram Premium temasına atıfta bulunan öbür hileler de var. Üstelik bunların hepsinin Telegram iletileriyle başlaması da gerekmiyor. Saldırganlar kimlik avı ilişkileri göndermek için e-posta üzere diğer yollara de başvurabiliyor.

Örneğin saldırganlar Telegram Premium abonelikleri için geçersiz “eşantiyonlar” hazırlıyor. Mağdurlardan bu eşantiyonu almak için Telegram hesap kimlik bilgilerini girmeleri isteniyor ve kimlik avı sitesine yönlendiriliyor. Sonuçta kullanıcı kendinden istenenleri yaparsa, hesapları ele geçiriliyor.

 

Telegram Premium vaadini istismar eden bir kimlik avı örneği

Bir diğer prosedür de siber hatalıların hedefledikleri bireylere iletileşme hizmetinin “Premium” abonelik tanımlanmış bir sürümünü içerdiğini sav eden bir ZIP arşivini indirmeleri için davet göndermeleriyle başlıyor. İndirme kontağı kullanıcıları bir defa daha Telegram’da oturum açmalarının istendiği bir kimlik avı sayfasına yönlendiriyor.

 

Telegram Premium teklifi olarak gizlenmiş kimlik avı örneği

Bir öbür dolandırıcılık tekniği Telegram uygulamasının “yerleşik” Premium aboneliğe sahip alternatif bir sürümü olarak gizlenmiş makus gayeli yazılımların dağıtılmasını içeriyor. Dolandırıcılar, kurbanlara uygulamanın değiştirilmiş sürümleri olduğunu sav ettikleri APK belgelerini indirmeleri için kontaklar gönderiyor. Lakin bunların berbat emelli yazılım olduğu ortaya çıkıyor.

 

Premium aboneliğe sahip Telegram uygulaması kılığında makûs hedefli yazılım dağıtan bir sayfa örneği

Kaspersky Güvenlik Uzmanı Olga Svistunova, şunları söylüyor: “Kullanıcıların Telegram Premium beklentisinden yararlanan kimlik avı ataklarını çeşitli lisanlarda gözlemliyoruz. Bu da faillerin global olarak faaliyet gösterdiğine işaret ediyor. Bu dolandırıcılıklar şimdi belli bir bölgeye ulaşmamış olsa bile, eninde sonunda oraya ulaşma mümkünlüğü var. Bu nedenle tatil döneminde, gerçek olamayacak kadar âlâ görünen tekliflere karşı dikkatli ve kuşkucu kalmak bilhassa değerli. Ayrıyeten Telegram güvenlik ve saklılık ayarlarınızın şimdiki olduğundan ve aygıtınızın sağlam bir güvenlik tahliline sahip olduğundan emin olun.”

Dolandırıcılar taktiklerini daima geliştiriyor ve her gün yeni sistemlerle ortaya çıkıyor. Kendinizi bu tehditlerden korumak için Kaspersky uzmanlarının paylaştığı aşağıdaki ipuçlarını dikkate alın:

  • Telegram güvenliği ve kapalılık ipuçlarına yönelik Kaspersky kılavuzuna göz atın.
  • Bağlantılarda gömülü gerçek adresler de dahil olmak üzere temasları tıklamadan evvel iki sefer denetim edin. Kimi durumlarda Kaspersky, t.me/premium gibi yasal görünen ilişkilerin, bu harflerin gerisinde büsbütün farklı kimlik avı sayfalarına yönlendiren öteki bir adrese yönlendirdiğini gördü. Gerçek ilişkiyi denetim etmek için fare imlecini irtibatın üzerinde tutun.
  • Kişilerden gelen irtibatları doğrulayın. Gelen ikram ilişkisi kuşkulu görünüyorsa, alternatif bir bağlantı kanalı aracılığıyla gönderene sorup onaylayın.
  • Aboneliklerinizi resmi kanallar üzerinden satın alın. Örneğin, Telegram Premium abonelikleri satın almak için özel bir bot sunar.
  • İki faktörlü kimlik doğrulamayı (2FA) aktifleştirin. Bu, hesabınızın kimlik bilgileri tehlikeye girmiş olsa bile son savunma sınırı olarak vazife yapar. 2FA belirteçleri Kaspersky Password Manager ile rahatlıkla saklanabilir.
  • Siber hatalıların Telegram hesaplarını çalmak için kullandığı diğer yöntemleri inceleyin. Bu dolandırıcılık tekniklerini ortaya çıkmadan evvel anlamak, siber hijyeni güzelleştirmek ve potansiyel tehditlerin farkında olmak ismine çok değerlidir.
  • Resmi olmayan uygulama sürümlerini indirmekten kaçının. Kaspersky, resmi olmayan uygulamalar çeşitli ziyanlı yazılım cinsleriyle yüklü olabileceğinden resmi uygulamalara bağlı kalmanızı önerir.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorum yapın

Sitemiz bir sosyal içerik platformu ve haber sitesi olup çeşitli kategorilerde yayın yapmaktadır. Her türlü soru, görüş, öneri ve istekleriniz ayrıca reklam ve tanıtım yazısı talepleriniz için shmedya@proton.me adresine mail iletebilirsiniz.
gaziantep marangoz hd film izle film izle instagram takipçi satın al likit antalya psikolog calculator kiralık konteyner kiralık yük konteyner kiralık konteyner ev kiralık şantiye konteyner yedek parçaları
pubg uc yükleme mlbb elmas pubg mobile uc valorant vp
film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle