Categories: Teknoloji

Kaspersky, kadınları etkileyen siber tehditlere karşı tetikte olunması konusunda uyarıyor

Kadınları hedef alan kötü amaçlı yazılımları ve dolandırıcılık sayfalarını içeren web siteleri ile ilgili araştırma yapan Kaspersky uzmanları, özellikle topluluk siteleri, öneri makaleleri içeren forumlar, kadınlar için kıyafet veya kozmetik satan online mağazalar gibi hedefler belirledi. Bu tespitler, Dünya Emekçi Kadınlar Günü öncesinde yapılan bir uyarı niteliği taşıyor.

Tespit edilen web sitelerinin bazıları aslında başlangıçta meşru kaynaklar olarak ortaya çıksa da daha sonra siber suçlular tarafından kötü amaçlı yazılım yaymak için hacklendi. Tespit edilen web sitelerinde yayılan tehditler arasında Kaspersky uzmanları, genellikle kullanıcı ödeme verilerini çalmak için çevrimiçi mağazaların koduna yerleştirilen ve kurbanın potansiyel mali kaybına yol açan web skimmer’ları buldu.

Ayrıca, araştırmacılar sayfaların kodunda, kullanıcıyı otomatik olarak sahte captcha sayfalarına yönlendiren ve kullanıcıyı web sitesinden gelen bildirimlere izin vermeye zorlayan bir kötü amaçlı yazılım olan Balada enjektörünü de tespit etti. Kurban kabul ederse, tarayıcısı sürekli olarak üçüncü taraf sayfalarında çok sayıda müdahaleci bildirim açarak dolandırıcılık içeriği dayatıyor. 

Kadınları hedef alan enfekte olmuş bir topluluk web sitesi örneği:

Balada enfeksiyonu, enfekte olan sitelerden bu tür sayfalara yönlendirilmesine neden oluyor

Kadın Topluluk Sitelerindeki Web Tehditleri

Kadın topluluk sitelerindeki web tehditleri arasında SocGholish kötü amaçlı yazılımı da tespit edildi. Bu tehdit, kullanıcıları tarayıcı güncellemeleri kisvesi altında kötü amaçlı bir komut dosyası indirmeye ve çalıştırmaya ikna etmeye odaklanıyor. Farklı zamanlarda, SocGholish enfeksiyonu kötü niyetli uzaktan yönetici araçlarını yaymak için kullanılmış, saldırganın kullanıcının bilgisi olmadan cihaza tam erişim kazanmasına, veri hırsızlarına veya botnetlere izin vererek kurbanın cihazının kendi başına siber saldırılar gerçekleştirmesini sağlıyor.

SocGholish kötü amaçlı yazılımı tarafından enfekte edilmiş bir sayfa örneği:

Ayrıca, Kaspersky araştırmacıları emzirme, hamilelik ve doğurganlık için beslenme hakkında kitaplar gibi görünen birkaç kimlik avı sayfası tespit etti. Okumaya devam etmek için kurbanların kişisel bilgilerini ve banka kartı bilgilerini girmesi gerekiyor. Bu bilgiler girildikten sonra otomatik olarak saldırganlara iletilirken, kitaba erişim izni asla verilmiyor.

Kitap okuyucu gibi kılık değiştiren bir dolandırıcılık sayfasının örneği:

Kaspersky Kötü Amaçlı Yazılım Analisti Ekip Lideri Victoria Vlasova “Hedef kitlesi ne olursa olsun, web siteleri kitlesel saldırılara karşı savunmasızdır ve özellikle endişe verici olan, saygın platformlara bile sızılabilmesi ve tehlikeye atılabilmesidir. Dünya Kadınlar Günü’nü kutlarken, çevrimiçi varlığımızı korumanın öneminin farkına varmamız gerekiyor. Çevrimiçi ortamda sıklıkla yüksek risklerle karşılaşan kadınların yazılım yüklerken veya kişisel bilgilerini paylaşırken dikkatli olmaları çok önemlidir. Bu, dijital güvenliğimize öncelik vermemiz ve güvenilir siber güvenlik önlemleri kullanarak birbirimizi güçlendirmemiz için bir hatırlatmadır,” diyor 

Uluslararası Kadınlar Günü öncesinde, “Letters to the Past” adlı özel projemizde, Kaspersky’de çalışan kadınlar, kadınların birbirlerini desteklemenin önemini vurguluyor ve geçmişlerine – belki de hala bilgisayar dünyasından korkan, ancak daha sonra siber tehditlere karşı dünyayı koruyan süper kahramanlara dönüşen kızlara – ne tavsiye vereceklerini paylaşıyor. Onların ilham verici hikayelerini Women in Tech websitesinde bulabilirsiniz, bu hikayeler size hiçbir şeyin sizi geri tutamayacağını kanıtlıyor.

Kaspersky uzmanları, siber suçluların kurbanı olmamak için şunları öneriyor: 

  • Kişisel bilgilerinizi paylaşırken dikkatli olun: Çevrimiçi ortamda kişisel bilgilerinizi, özellikle de adresiniz, telefon numaranız veya finansal bilgileriniz gibi hassas bilgileri verirken dikkatli olun. Bu tür bilgileri yalnızca güvenilir ve güvenli platformlarda paylaşın.
  • Güvenilir kaynaklara güvenin: Resmi web sitelerine, yetkili perakendecilere ve saygın kaynaklara güvenin. Heyecanınızı istismar etmeye çalışabilecek resmi olmayan veya şüpheli kaynaklardan kaçının.
  • Güvenlik çözümleri kullanın: Kötü amaçlı ekleri tanımlayan ve kimlik avı sitelerini engelleyen Kaspersky Premium, gibi güvenilir bir güvenlik çözümü kullanın.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Recent Posts

Girişimciler İçin Rehber: Girişimcilerin Büyük Hataları (HEDİYE KİTAP)

Girişimcilik; yalnızca yeni bir fikir ortaya koymak, bir iş kurmak ya da büyümekten ibaret değil.…

9 saat ago

Lokasyon Tv’nin Spotify Kanalı Açıldı!

İş ve girişimcilik dünyasının yeni nesil medya platformu Lokasyon TV’nin Spotify kanalı açıldı! Yayın ağını…

1 gün ago

Lokasyon Tv’nin Birinci Bölümüne Medyafors Yönetim Kurulu Başkanı Özhan Erem Konuk Oldu!

İş dünyasının yeni nesil entelektüel rotası ve dijital ekosistemin ortak koordinatı olarak konumlanan Lokasyon Tv’nin…

2 gün ago

Yağ Yakımı Antrenmandan Sonra mı Başlar? Vücudumuz Enerjiyi Gerçekte Nereden Kullanıyor?

“Antrenmanın ilk 20 dakikasında yağ yakılmaz.” “Yağ yakımı için mutlaka aç karnına spor yapmak gerekir.”…

3 gün ago

Yemeğin Kendisi mi Önemli, Yoksa Yemeğin Yapısı mı?

Bir elma düşünün. Kabuğuyla birlikte ısırarak yiyorsunuz. Bir başka gün aynı elmayı blenderdan geçirip püre…

1 hafta ago

Yapay Zeka ve 5G Çağında Kişisel Verilerin Korunması Zirvesi İçin Geri Sayım

Yapay zekâ, 5G, dijital kimlikler ve akıllı teknolojilerin hızla yaygınlaştığı dijital dönüşüm çağında kişisel verilerin…

2 hafta ago