Kaspersky, 2021'de 1,2 milyon bireysel kimlik avı sayfasını engelledi

- Kaspersky Güvenlik Araştırmacısı Olga Svistunova:- "Bu saldırıların kapsamını genişletmek için dolandırıcıların her gün binlerce sahte sayfa oluşturması gerekiyor. Kimlik avı kitleri bunu yapmanın kolay bir yolu haline geldi"

EKONOMİ 04.04.2022, 10:33
Kaspersky, 2021'de 1,2 milyon bireysel kimlik avı sayfasını engelledi

İSTANBUL (AA) - Kaspersky araştırmacıları, 2021'de siber suçluların zahmetsizce kimlik avı saldırıları başlatmasına olanak tanıyan 469 farklı kimlik avı kitini temel alan sahte sayfa şablonlarıyla hazırlanmış 1,2 milyon bireysel kimlik avı sayfasını engelledi.

Şirketten yapılan açıklamaya göre, kimlik avı siteleri hızla engellenebildiğinden, dolandırıcılar bu sayfaları hızla ve çok sayıda oluşturmaya odaklanıyor.

Kimlik avı kitlerini kullanarak, deneyimsiz bir kimlik avcısı bile kısa sürede yüzlerce kimlik avı sayfası oluşturabiliyor.

En yaygın kimlik avı tekniklerinden biri, büyük bilinirliğe sahip tanınmış markaları taklit eden ve kullanıcıların kişisel verilerini çalmaya odaklanan sahte sayfalar oluşturuyor.

Bu siteleri manuel olarak oluşturmanın uzun zaman almasının yanı sıra, kimlik avcılarının tamamı gerekli web geliştirme veya site yönetimi becerilerine sahip değil.

Ancak kimlik avı kitlerinin kullanımıyla, kimlik avcıları minimum miktarda çabayla istediği sonuca ulaşabiliyor. Gelişmiş teknik becerilere sahip olmayan saldırganların bir oltalama saldırısı gerçekleştirmesi için satın alacakları şablona ekleyecekleri kısa bir talimat yeterli oluyor.

Bu şablonlara ek olarak bazı kimlik avı kitleri, popüler mesajlaşma servislerinde veya e-posta yoluyla kimlik avı bağlantılarını yaymak için komut dosyaları içeriyor.

Bu spam gönderme yazılımı, toplu postalama sürecini otomatikleştiriyor ve dolandırıcıların potansiyel kurbanlarına yem olarak yüz binlerce kimlik avı e-postası göndermesine imkan tanıyor.

Kimlik avı kitlerinin geliştiricileri yalnızca temel fonksiyonlarla yetinmekle kalmayıp tespitten kaçınma araçları gibi yeni, gelişmiş eklentiler bulmaya devam ediyor. Geliştiriciler, oluşturulan sayfalara gizli veya çöp kodlar ekleyerek siteyi algılamayı ve engellemeyi zorlaştırıyor.

Bu kodlar genellikle çok fazla sayıda tutarsız metinlerden oluşuyor. Bu nedenle kimlik avı kitlerinin alıcıları, özellikle de acemi kullanıcılar buna yakından bakmıyorlar.

Bazı dürüst olmayan geliştiriciler bundan yararlanarak bu ekstra kodu yalnızca sayfaya değil, aynı zamanda bilgi iletmekten sorumlu koda da ekleyebiliyor. Bunu yaparak ürününün alıcısının topladığı verileri çalabiliyor ve kendi amaçları için kullanabiliyor.

- Kimlik avı kitleri, Darknet’te veya kapalı Telegram kanallarında aktif olarak satılıyor

Kimlik avı kitleri, Darknet’te veya kapalı Telegram kanallarında aktif olarak satılıyor. Fiyatlar şablonun karmaşıklığına bağlı olarak değişiyor ve genellikle kimlik avcılarının Telegram kanallarında 50 ila 900 dolar arasında bir fiyatla satılıyor. En basit kitler herkese açık alanda bile ücretsiz olarak bulunabiliyor.

Birçok geliştirici, kimlik avı kitlerini içeren, Hizmet Olarak Kimlik Avı gibi kapsamlı paketleri darknet üzerinde sunuyor. Bu paketler, herhangi bir tanınmış marka için sahte siteler oluşturmaktan hedeflerin araştırılmasına, kimlik avı e-postaları ve çalınan verileri şifreleyip müşteriye göndermeye kadar kapsamlı bir veri hırsızlığı kampanyası başlatmak için eksiksiz bir hizmet yelpazesi sunuyor.

Kimlik avı kitinin kaynak koduna sahip olunduğunda, bu şablonu kullanılarak oluşturulmuş tüm sahte sayfaları engellemek mümkün. Geçen yıl Kaspersky araştırmacıları, 1,2 milyon bireysel kimlik avı web sitesini engellemelerine izin veren 469 kimlik avı kiti tespit etti.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Araştırmacısı Olga Svistunova, her yıl milyonlarca kimlik avı sayfasını engellediklerini, bu sayfaların ömrü sadece birkaç saat olmasına rağmen, çoğunun amacına ulaşmayı ve kullanıcı verilerini çalmayı başardığını belirtti.

Svistunova, şunları kaydetti:

"Bu saldırıların kapsamını genişletmek için dolandırıcıların her gün binlerce sahte sayfa oluşturması gerekiyor. Kimlik avı kitleri bunu yapmanın kolay bir yolu haline geldi. Yalnızca en yetenekli bilgisayar korsanlarının bir kimlik avı sitesi geliştirebildiği ve kullanıcıları kişisel bilgilerini ifşa etmeleri için kaldırabildiği günler geride kaldı. Artık herhangi bir amatör kendi kimlik avı sayfasını oluşturabilir. Bu nedenle e-posta veya mesajlaşma hizmetinden gelen bağlantıları takip ederken özellikle dikkatli olmalısınız."

Yorumlar (0)
Yorum yapabilmek için lütfen üye girişi yapınız!
11
açık
Günün Anketi Tümü
Midyatgazete.com'un En Çok Hangi Hizmetinden Faydalanıyorsunuz?
Namaz Vakti 29 Nisan 2024
İmsak
Güneş
Öğle
İkindi
Akşam
Yatsı
Puan Durumu
Takımlar O P
1. Galatasaray 34 93
2. Fenerbahçe 34 89
3. Trabzonspor 34 58
4. Başakşehir 34 52
5. Beşiktaş 34 51
6. Kasımpasa 34 49
7. Rizespor 34 49
8. Alanyaspor 34 48
9. Sivasspor 34 48
10. Antalyaspor 33 45
11. A.Demirspor 34 41
12. Kayserispor 34 40
13. Samsunspor 34 39
14. Ankaragücü 34 38
15. Konyaspor 34 36
16. Gaziantep FK 34 34
17. Hatayspor 34 33
18. Karagümrük 33 33
19. Pendikspor 34 30
20. İstanbulspor 34 16
Takımlar O P
1. Eyüpspor 32 72
2. Göztepe 32 66
3. Sakaryaspor 32 57
4. Kocaelispor 32 55
5. Ahlatçı Çorum FK 32 55
6. Bodrumspor 32 53
7. Boluspor 32 50
8. Bandırmaspor 32 47
9. Gençlerbirliği 32 47
10. Erzurumspor 32 44
11. Keçiörengücü 32 39
12. Manisa FK 32 37
13. Ümraniye 32 37
14. Şanlıurfaspor 32 34
15. Tuzlaspor 32 34
16. Adanaspor 32 33
17. Altay 32 15
18. Giresunspor 32 7
Takımlar O P
1. Arsenal 35 80
2. M.City 34 79
3. Liverpool 35 75
4. Aston Villa 35 67
5. Tottenham 33 60
6. M. United 34 54
7. Newcastle 34 53
8. West Ham United 35 49
9. Chelsea 33 48
10. Bournemouth 35 48
11. Wolves 35 46
12. Brighton 34 44
13. Fulham 35 43
14. Crystal Palace 35 40
15. Everton 35 36
16. Brentford 35 35
17. Nottingham Forest 35 26
18. Luton Town 35 25
19. Burnley 35 24
20. Sheffield United 35 16
Takımlar O P
1. Real Madrid 33 84
2. Girona 33 71
3. Barcelona 32 70
4. Atletico Madrid 33 64
5. Athletic Bilbao 33 58
6. Real Sociedad 33 51
7. Real Betis 33 49
8. Valencia 32 47
9. Villarreal 33 45
10. Getafe 33 43
11. Osasuna 33 39
12. Deportivo Alaves 33 38
13. Sevilla 33 38
14. Las Palmas 33 37
15. Rayo Vallecano 33 34
16. Mallorca 33 32
17. Celta Vigo 33 31
18. Cadiz 33 26
19. Granada 33 21
20. Almeria 33 14
Günün Karikatürü Tümü