Android cihazlara yüklenen zararlı APK dosyaları, banka bilgilerini ve tek kullanımlık doğrulama kodlarını ele geçirebiliyor. Hindistan’da çok sayıda ihbar üzerine soruşturma başlatılırken, uzmanlar bilinmeyen kaynaklardan gönderilen uygulamaların kesinlikle yüklenmemesi gerektiği konusunda uyarıyor.
Telefon ve mesajlaşma uygulamaları üzerinden gerçekleştirilen dolandırıcılık yöntemlerine bir yenisi daha eklendi. Kendilerini doğalgaz şirketi çalışanı olarak tanıtan saldırganlar, vatandaşları önce telefonla arıyor, ardından fatura, sayaç veya müşteri bilgilerini güncelleme bahanesiyle WhatsApp üzerinden zararlı uygulamalar gönderiyor. Kullanıcıların güvenini kazanarak telefonlarına yüklettikleri bu uygulamalar, cihazdaki hassas bilgilere erişerek banka hesaplarının ele geçirilmesine kadar uzanan ciddi riskler oluşturabiliyor.
Hindistan’da ortaya çıkan dolandırıcılık yöntemiyle ilgili güvenlik birimleri harekete geçti. Lucknow polisi, yerel doğalgaz tedarikçisi Green Gas’ın adını kullanan saldırganlarla bağlantılı çok sayıda ihbar aldı. Zararlı APK dosyalarıyla ilişkili 75 ihbarın ardından 36 olay hakkında resmî soruşturma başlatıldı.
Soruşturma kapsamında Mumbai’de yaşayan 45 yaşındaki bir kadının da gözaltına alındığı bildirildi. Polis, şüphelinin 34 dolandırıcılık vakasıyla bağlantısını araştırırken olaylara karışmış olabilecek diğer kişileri de arıyor. Vakaların birinde mağdurun yaklaşık 22 bin avro kaybettiği aktarıldı.

Önce Telefonla Arıyor, Sonra WhatsApp’tan Uygulama Gönderiyorlar
Dolandırıcılık yöntemi, çoğunlukla kendisini doğalgaz şirketi çalışanı olarak tanıtan bir kişinin telefon görüşmesiyle başlıyor. Saldırganlar, aradıkları kişilere doğalgaz faturalarında, sayaç bilgilerinde veya müşteri kayıtlarında hata bulunduğunu söylüyor.
Bazı durumlarda işlemin kısa sürede tamamlanması gerektiğini öne süren dolandırıcılar, gerekli düzeltme yapılmadığı takdirde gaz hizmetinin kesilebileceğini iddia ediyor. Böylece vatandaşlarda aciliyet ve endişe oluşturarak karşılarındaki kişiye güvenmelerini sağlamaya çalışıyorlar.
Telefon görüşmesinin ardından WhatsApp üzerinden bir uygulama dosyası gönderiliyor. Dosyanın fatura bilgilerinin güncellenmesi, müşteri kaydının düzeltilmesi veya yaşandığı iddia edilen sorunun giderilmesi için gerekli olduğu belirtiliyor.
Android cihazlara yüklenebilen APK formatındaki bu dosyalar, resmî uygulama mağazaları yerine doğrudan mesajlaşma uygulaması üzerinden paylaşılıyor. Kullanıcı, arayan kişinin gerçekten şirket çalışanı olduğuna inanarak dosyayı yüklediğinde ve istenen izinleri verdiğinde ise cihazdaki hassas bilgilerin tehlikeye girmesi mümkün hale geliyor.

Banka Mesajlarını ve Tek Kullanımlık Şifreleri Ele Geçirebiliyorlar
Zararlı uygulamaların oluşturduğu risk, yalnızca kişisel bilgilerin ele geçirilmesiyle sınırlı kalmıyor. Uygulamanın türüne ve kullanıcı tarafından verilen izinlere bağlı olarak saldırganlar, telefona gelen SMS mesajlarına erişmeye çalışabiliyor.
Bu durum, bankalardan gönderilen işlem bildirimlerinin ve para transferlerinde kullanılan tek kullanımlık doğrulama kodlarının (OTP) ele geçirilmesi riskini doğuruyor. Saldırganların bu bilgileri başka verilerle birleştirmesi halinde mağdurların banka hesapları ve finansal işlemleri hedef alınabiliyor.
Siber güvenlik araştırmacılarının daha önce incelediği GasTrap adlı Android zararlı yazılımının da benzer bir yöntemle yayıldığı bildirildi. WhatsApp üzerinden doğalgaz faturası güncellemesi bahanesiyle dağıtılan uygulamanın SMS mesajlarına erişebildiği ve doğrulama kodlarını yakalayabildiği tespit edildi.
Araştırmacılar, söz konusu yazılımın belirli USSD komutları aracılığıyla gelen aramaları saldırganların kontrolündeki telefon numaralarına yönlendirebilen bir işlev de taşıdığını belirledi.
Lucknow’daki olaylarda kullanılan zararlı yazılımın tam türü henüz açıklanmadı. Ancak olaylarda kullanılan yöntem, kullanıcıların güvenini kazanarak cihazlara kötü amaçlı yazılım yükletilmesinin ne kadar ciddi sonuçlar doğurabileceğini gösteriyor.
Dolandırıcılar Müşteri Bilgilerini Nasıl Elde Ediyor?
Dolandırıcılık soruşturmasında öne çıkan konulardan biri de saldırganların hedef aldıkları kişilerin bilgilerine nasıl ulaştığı oldu.
Daha önce incelenen GasTrap kampanyasında dolandırıcıların isim, adres, müşteri numarası ve doğum tarihi gibi kişisel bilgileri kullandığı belirlendi. Bu ayrıntıların bilinmesi, telefon görüşmesinin gerçek bir şirket tarafından yapıldığı izlenimini güçlendirebiliyor.
Ancak arayan kişinin müşteri numarasını, adresi veya diğer kişisel bilgileri bilmesi, onun gerçekten ilgili şirketin çalışanı olduğunu kanıtlamıyor. Bu tür bilgiler geçmişte yaşanan veri ihlallerinden veya ele geçirilmiş veri tabanlarından elde edilmiş olabilir.
Bu nedenle vatandaşların, kendileri hakkında bazı doğru bilgilere sahip olan kişilere karşı da temkinli davranması gerekiyor. Kişisel bilgilerin bilinmesi, özellikle telefon üzerinden talep edilen uygulama yükleme ve bankacılık işlemlerinin güvenilir olduğu anlamına gelmiyor.
Türkiye’de De Dikkatli Olunması Gerekiyor
Söz konusu vakalar Hindistan’da soruşturuluyor. Bu dolandırıcılık yönteminin Türkiye’de kullanıldığına ilişkin doğrulanmış bir bilgi bulunmuyor. Bununla birlikte, telefon görüşmesiyle güven oluşturarak kişileri WhatsApp üzerinden uygulama yüklemeye yönlendirme yöntemi, farklı türde dolandırıcılık girişimlerinde de kullanılabilecek bir risk oluşturuyor.
Özellikle fatura borcu, eksik ödeme, sayaç arızası veya hizmet kesintisi gibi gerekçelerle acil işlem yapılmasının istenmesi şüpheyle karşılanmalı. Vatandaşların arayan kişinin verdiği bağlantılara tıklamaması, gönderdiği uygulamaları yüklememesi ve talep edilen izinleri sorgulamadan onaylamaması gerekiyor.
Android cihazlarda bulunan Google Play Protect, Google Play dışından yüklenen uygulamaları da zararlı yazılımlara karşı kontrol edebiliyor. Ancak bu koruma, bütün tehditlerin tespit edileceği anlamına gelmiyor. Bu nedenle yalnızca güvenlik yazılımlarına güvenmek yerine uygulamaların kaynağına ve talep ettiği izinlere de dikkat edilmesi önem taşıyor.

Böyle Bir Aramayla Karşılaşırsanız Ne Yapmalısınız?
Kendini doğalgaz şirketi çalışanı olarak tanıtan biri WhatsApp üzerinden APK dosyası göndererek uygulamayı yüklemenizi isterse dosyayı açmayın ve karşı tarafın yönlendirmelerini izlemeyin.
Gerçekten fatura, sayaç veya müşteri bilgilerinizle ilgili bir işlem gerekip gerekmediğini öğrenmek için şirketin resmî internet sitesinde ya da faturanızda bulunan telefon numarasını kendiniz arayın. Size ulaşan kişinin verdiği numarayı veya gönderdiği bağlantıyı doğrulama amacıyla kullanmayın.
Uygulamayı Telefonunuza Yüklediyseniz Şu Adımları İzleyin:
-
Cihazın internet bağlantısını kesin ve uygulamanın daha fazla veri göndermesini engellemeye çalışın.
-
Bankanızla farklı ve güvenli bir cihaz üzerinden iletişime geçerek durumu bildirin.
-
Gerekirse banka kartlarınızı, hesap erişiminizi ve dijital bankacılık işlemlerinizi güvenceye alın.
-
Bankacılık şifrelerinizi güvenli bir cihazdan değiştirin ve hesap hareketlerinizi kontrol edin.
-
Uygulamanın kaldırılması ve cihazın güvenliğinin yeniden sağlanması için teknik destek alın.
Telefonla arayarak güven kazanmaya çalışan ve ardından WhatsApp üzerinden uygulama gönderen kişilere karşı dikkatli olmak, banka hesaplarını ve kişisel verileri korumak açısından büyük önem taşıyor. Resmî bir işlem bahanesiyle gönderilmiş olsa bile kaynağı doğrulanamayan APK dosyalarını telefonunuza yüklemeyin.




