Facebook, Vietnam'daki en popüler sosyal ağdır ve birçok kişi tarafından arkadaşlarıyla iletişim kurmak ve bağlantı kurmak için kullanılır. Bu nedenle, suçlular genellikle kimlikleri taklit ederek hesap bilgilerini çalmak, para dolandırmak gibi amaçlarla saldırılar düzenlemek için bu platformu hedef alırlar.
Dolandırıcılık yöntemlerinden biri, kurbanları Facebook'ta (sahte) bir ödül veya yarışmaya oy vermeye ikna etmek için davetiye göndermektir. Dolandırıcı, bu planı gerçekleştirmek için belirli bir kişinin (genellikle prestijli bir kişi, bir kurum veya kuruluşun lideri veya önemli bir kişisi) gerçek hesabıyla aynı adı, resmi ve kimliği kullanarak bir Facebook hesabı oluşturabilir.
Daha sonra, Facebook hesaplarını kullanan bir mesajlaşma uygulaması olan Messenger'ı kullanarak, taklit edilen karakterin "av" arkadaşlarından oluşan bir listeye sahte bağlantılar gönderiyorlar ve onlardan oy vermek için bu bağlantılara tıklamalarını istiyorlar.
Birçok Facebook sayfası, hesap bilgilerini ve parayı çalmak amacıyla sahte oylama bağlantıları göndermek için istismar ediliyor.
Talebe yanıt olarak bağlantıya tıklayan şüphelenmeyen bir kullanıcı, otomatik bir araç aracılığıyla hesap bilgilerini çalabilir veya daha fazla içerik görüntülemek için giriş bilgilerini isteyen sahte bir sayfaya yönlendirilebilir.
Güvenlik uzmanlarına göre, bazı durumlarda taklit edilen bağlantı, uzaktan kontrol komutlarını çalıştırabilen gizli kötü amaçlı yazılımları otomatik olarak etkinleştirebiliyor. Kurbanın bilgisayarına yüklendikten sonra, kullanıcının haberi olmadan sessizce bilgi çalıyor.
Sahte bağlantıya yanlışlıkla bilgi girenler için, saldırganlar hesaba giriş yapmak için önemli bilgilere sahip olacak ve ardından kontrolü ele geçirecekler. Bu adımdan sonra, gerçek sahibini geri dönemeyecek şekilde giriş bilgilerini değiştirerek hesaptan "kovacaklar" ve ardından Messenger mesajlarını, paylaşımlarını inceleyerek kurbanın tarzını, alışkanlıklarını ve ilişkilerini anlayıp taklit edecekler.
Ardından, hesap sahibinin kimliğine bürünerek arkadaşlarına ve akrabalarına mesaj atıp para talep ediyorlar veya oy isteyen sahte bağlantılar yaymaya devam ediyorlar. Bu süreç tekrarlanarak mağdur listesini genişletiyor ve birçok kişinin parasını ve banka hesaplarını çalma olasılığını artırıyor.
Güvenlik uzmanı Vu Ngoc Son'a (NCS Siber Güvenlik Şirketi) göre, Facebook şu anda kullanıcıların hesap oluşturmasına ve içerik yayınlamasına oldukça kolay bir şekilde izin veriyor, bu nedenle kötü niyetli kişilerin herhangi biri hakkında sahte bilgi vermek için tek yapması gereken yeni bir hesap oluşturmak, hesaba aynı adı vermek ve "resmi" Facebook'tan avatarı ve içerikleri kopyalayarak güvenilirlik yaratmak.
Bay Son, "Diğer platformların aksine, Facebook'taki telif hakkı koruma faktörü nispeten zayıf. YouTube'da, içeriğinizi kullanan birini tespit ettiğinizde telif hakkıyla 'çatışabilirsiniz'. Ancak Facebook'ta, taklitçileri veya görsellerinizi ve içeriğinizi kullananları bildirmek nispeten zordur ve neredeyse hiç ele alınmaz," diye yorumladı.
Facebook'un güvenlik ve kişisel koruma konusunda günümüzdeki birçok sosyal ağa kıyasla zayıf olduğu düşünülüyor.
Bu nedenle, kullanıcı taklitçiyi tespit etse bile, kullanılan hesabın sahibi olduğunu mavi tik (Doğrulandı - Facebook tarafından verilen kimlik doğrulama işareti) olmadan ispatlamak kolay değildir.
Ayrıca, Vietnam'daki bazı kullanıcılar alışkanlıktan dolayı ek yedek Facebook hesapları oluşturuyor ve ana hesaba içerik gönderirken, benzer bilgileri bu kullanıcı adlarına da gönderiyorlar. Uzman Vu Ngoc Son, "Bu, doğrudan sanal hesaplardan oluşan bir sistem yaratıyor. Bazen arkadaşları bile ana hesap, ikincil hesap veya yedek hesap arasındaki farkı anlamakta zorlanıyor. Bunu fırsat bilen bilgisayar korsanları, kurbanlarla kolayca arkadaş olabiliyor ve oradan onlara mesaj atıp, para çalmak için kötü amaçlı kod içeren bağlantılar gönderebiliyor," diye vurguladı.
Ocak 2024'te Siber Güvenlik ve Yüksek Teknoloji Suç Önleme Dairesi ( Hanoi Şehir Polisi), kullanıcıların sosyal ağ hesapları aracılığıyla akrabalarından veya arkadaşlarından gelen herhangi bir istek aldıklarında, bilgileri doğrulamaları (kişi listesinde kayıtlı bir numarayla görüşme, arama) gerektiğini, taklit edilmekten kaçınmak için kesinlikle uygulama üzerinden kontrol etmemeleri gerektiğini önerdi.
Polis teşkilatı, "Özellikle, kişisel bilgilerinizi yabancı bağlantılara girmeyin. Yanlışlıkla girerseniz ve bir sorun olduğunu hissederseniz, kullanıcılar derhal şifrelerini değiştirmeli, hesaplarını ve banka kartlarını kilitlemelidir. Kullanıcıların bu hizmeti kullanırken sosyal ağ hesaplarının güvenlik ve gizlilik özelliklerini düzenli olarak kontrol edip güncellemeleri gerekir. Kişisel bilgiler çevrimiçi olarak paylaşılmamalıdır" tavsiyesinde bulunuyor.
[reklam_2]
Kaynak bağlantısı
Yorum (0)