TikTok ‘ta Vishing yöntemi ile dolandırıcılık yapılıyor

22 Temmuz 2022 Cuma

TikTok ‘ta insanların telesekreter sesi kullanarak arkadaşlarını arayıp hesaplarından büyük miktarda para çekileceğini söylediği bir şaka giderek yayılıyor.

 Güvenlik uzmanları, bu eğilimin vishing adı verilen gerçek bir dolandırıcılık şekli olduğu ve siber suçlular tarafından aktif olarak kullanıldığı konusunda uyarıyor. Uzmanlar bu TikTok şakası ile Mart ile Haziran 2022 arasında yaklaşık 350 bin vishing e-postasına rastladıklarını söylediler.

Sesli kimlik avının kısaltması olan Vishing, bireyleri siber suçluları aramaya ve telefon üzerinden kişisel bilgileri ve banka ayrıntılarını açıklamaya ikna etmeye dayalı bir dolandırıcılık uygulaması olarak tanımlanıyor. Olay çoğu kimlik avı saldırısında olduğu gibi büyük bir çevrimiçi mağazadan veya ödeme sağlayıcısından gelen alışılmadık bir e-posta ile başlıyor. Örneğin bu PayPal’ın sahte bir sürümünden, hesabınızdan büyük miktarda para çekme talebi aldıklarını bildiren bir e-posta olabiliyor.

Buradaki fark şöyle ortaya çıkıyor: Normal kimlik avı e-postaları kurbandan siparişi iptal etmek için bir bağlantıyı tıklamasını isterken, vishing e-postaları verilen müşteri destek numarasını acilen aramaya yönlendirir. Güvenlik uzmanları, bu yöntemin siber suçlular tarafından kasıtlı olarak seçildiğini vurguluyor. Çünkü insanlar bir kimlik avı sitesine baktıklarında, eylemleri hakkında düşünecek veya sayfanın meşru olmadığını gösteren işaretleri fark edecek zamanları oluyor.

Tiktok

Ancak kurbanlar telefonda konuştuğunda genellikle dikkatleri dağılıyor ve daha zor odaklanıyor. Bu koşullar altında saldırganlar kullanıcıların dengesini daha da bozmak için ellerinden gelen her şeyi yapıyor. Onları aceleye getiriyor, korkutuyor, sözde sahte işlemi iptal etmek için acilen kredi kartı bilgilerini vermelerini talep ediyor. Siber suçlular, kurbanın banka hesap bilgilerini aldıktan sonra bu bilgileri paraları çalmak için kullanıyor ve kurbanı boş bir cüzdanla baş başa bırakıyor.

 

Güvenlik uzmanları, son dört ayda (Mart’tan Haziran 2022’ye kadar) yaklaşık 350 bin vishing e-postası tespit ettiklerini ve bu e-postalarda kurbanların bir numarayı arayarak işlemi iptal etmelerinin istendiğini vurguluyor. Haziran ayında bu tür e-postaların sayısı artarak yaklaşık 100 bine ulaştı ve bu durum araştırmacılarının bu eğilimin ivme kazanarak büyümeye devam edeceğini düşünmelerine yol açtı.

Tuhaf bir şekilde TikTok kullanıcıları, önceden sahte bir e-posta göndermemeleri veya kurbanlarından hiçbir şey çalmamaları şartıyla bu senaryonun benzerini hayata geçiriyor. Burada amaç şov, para değil. Arama, sesi çevrimiçi bir çevirmen tarafından oluşturulan bir telesekreter aracılığıyla gerçekleştiriliyor. Çoğu zaman şakacılar kendilerini büyük bir çevrimiçi mağazanın müşteri hizmetleri departmanından bir temsilci gibi tanıtıyor, kurbandan birkaç bin dolarlık sipariş aldıklarını iddia ediyor ve onaylarını istiyor.

 

Kurban nasıl cevap verirse versin, telesekreterin söylediği bir sonraki şey “Teşekkürler, siparişiniz onaylandı” oluyor. İnsanlar telesekreterin onları yanlış duyduğunu ve paranın hemen hesaplarından çekileceğini zannederek panikliyor, çığlık atıyor ve bunun bir şaka olduğunun farkına varamıyor.

 İnsanlar bir kimlik avı sayfası yerine bir telefon görüşmesi sırasında kişisel verilerini ifşa etmeye ikna olduklarında, genellikle bir aldatmacanın hedefi olduklarını düşünme şansı bulamıyor. Bu şakanın hayata geçirildiği çok sayıda TikTok videosu bunun çarpıcı bir örneği.

Redmi Note 11 ailesi, pil ve hızlı şarj avantajlarıyla ön planda!

Benzer Haberler