Dolandırıcılar, önce kişisel bilgileri ele geçiriyor, ardından kurbanların yakınlarından geliyormuş gibi mesajlar gönderiyor. “Onaylıyorum” butonuna tıklandığında ise hesaplar boşaltılıyor.

Çiftçilere kritik uyarı: Yozgat alevlere teslim olmasın!
Çiftçilere kritik uyarı: Yozgat alevlere teslim olmasın!
İçeriği Görüntüle

Milyonlarca kişi mobil bankacılıkta iki faktörlü doğrulama kullanıyor; ancak dolandırıcılar bu sistemi aşmanın yeni bir yolunu buldu.

Dolandırıcı (3)

Tek Seferde Para Transferi

SMS ile gönderilen doğrulama kodlarını kendilerine yönlendirerek güvenlik duvarını geçebiliyor ve ele geçirdikleri kullanıcı adı ve şifreyle online bankacılık hesaplarından para transferi yapabiliyorlar.

Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık’ın dolandırıcılara karşı vatandaşlara uyarıda bulundu.

Kırık, “Dolandırıcıların SS7 saldırılarına karşı çok dikkatli olun. Çift faktörlü doğrulama kodlarınızı ele geçirerek banka hesaplarınızı boşaltabilir, sosyal medya hesaplarınızı ele geçirebilirler. Operatörlerdeki güvenlik açıklarını kullanarak ‘Sizi bankadan arıyoruz, operatörden arıyoruz’ gibi mesajlarla kodunuzu girmeyi isterler. Aslında bu mesajlar operatörden gelmez; tamamen dolandırıcılar tarafından gönderilmiş tuzaklardır. Siz kodu girdiğinizde, bu bilgi otomatik olarak siber korsanların veri tabanına aktarılır. Banka şifrenizi bilmiyorlar, ancak şifre sıfırlama linkini sizin telefonunuza yönlendirerek hesaplarınıza erişebiliyorlar” dedi.

Dolandırıcı (1)

Dolandırıcılara Karşı dikkat

Prof. Dr. Kırık, “SS7 saldırılarına karşı dikkatli olunmalı. GSM operatörleri gerekli tedbirleri almalı; vatandaşlar ise çift faktörlü doğrulamanın yanı sıra telefonlarına ekstra güvenlik katmanları sağlayacak uygulamalar yüklemelidir” vatandaşları uyardı.

Kaynak: CNN Türk