Kaspersky, “hacker”, “emniyet güçleri” ve “tetikçi” kılığındaki şantajlara karşı uyarıyor

  • 10 Kas 2025 13:48
  • Güncelleme: 10 Kas 2025
    4 dk. Okuma Süresi

Kaspersky, ferdî bilgi ihlallerinin e-posta yoluyla yapılan şantaj dolandırıcılıklarını daha gayeli hâle getirdiği konusunda uyarıyor.

Kaspersky’nin ihtarına nazaran, siber hatalılar artık kurbanlarının tam ismi, telefon numarası üzere şahsî bilgilerini de e-postalarına ekleyerek, sağlam görünmeye ve panik yaratmaya çalışıyor. Dolandırıcılar bazen ellerinde mahrem bilgiler olduğunu argüman eden “hacker” kılığına giriyor, bazen uydurma celpler gönderen “emniyet yetkilisi” üzere davranıyor, hatta kendisini kiralık “tetikçi” olarak tanıtan tehdit e-postaları bile gönderiyor. Bu ataklar, e-posta filtrelerini ve güvenlik tahlillerini aşmak için geliştirilen yeni teknikleri kullanıyor. Kaspersky, kullanıcıların bu tıp tehditlere karşı daha dikkatli olmaları gerektiğini vurguluyor.

En yaygın varyantta dolandırıcılar, kurbanın aygıtlarını “hacklediklerini” sav ediyor. E-postalarda, kameraya ve mikrofona eriştiklerini, tarayıcı geçmişi ve özel belgeleri ele geçirdiklerini öne sürüyorlar. Kurbanın yetişkin içerik izlediği sırada web kamerasından yahut ekran kaydından imaj aldıklarını tez edip, bu “görüntüleri” yayınlamakla tehdit ediyorlar. Birçok vakit yüzlerce dolarlık kripto para talep eden saldırganlar, ödeme yapılması halinde bilgileri sileceğini vaat ediyor. Bu e-postalarda, uydurma teknik açıklamalarla kelamda kullandıkları “kötü emelli yazılımlar” anlatılıyor; hatta ironik biçimde, “daha yeterli korunmak için” verdikleri kimi tavsiyeler gerçek siber güvenlik uygulamalarıyla örtüşüyor.

Bir başka varyantta ise saldırganlar, kiralık tetikçi rolüne bürünüyor. Bu senaryoda, birinin kurbanı öldürmesi için kendilerine para ödediğini, fakat “vicdan azabı” duyduklarını belirterek, kurbanın daha yüksek bir ödeme yapması halinde hayatını bağışlayacaklarını söylüyorlar. E-postaya kripto para cüzdan adresi de ekleniyor. Bu dolandırıcılık tipi, utanç değil direkt dehşet hissine oynuyor: “Yaşamını kurtarmak istiyorsan öde” bildirisini veriyor.

Bir öbür yaygın yol de dolandırıcıların kendilerini Europol üzere resmi kurumların temsilcisi olarak tanıttığı uydurma davetler. Kurbanlara, cinsel istismar, teşhircilik ya da insan kaçakçılığı üzere ağır suçlamalar içeren “celp” belgeleri gönderiliyor. Bu evraklarda uydurma yasa hususları, düzmece imzalar ve mühürler bulunuyor. E-postada, “konuyu çözmek” için belirtilen adrese hemen yazılması isteniyor. Cevap veren kurbanlardan, kelamda kovuşturmadan kurtulmak için “para cezası” ismi altında kripto para ödemesi talep ediliyor. 

Kaspersky Kıdemli Spam Analisti Anna Lazaricheva, bu atakların tespit edilmesini zorlaştıran teknik ayrıntıları şöyle açıklıyor: “Dolandırıcılar, güvenlik sistemlerinden kaçınmak için farklı metotlar kullanıyor. Tehdit içeren ana bildirisi eklentilere yerleştirerek gövde metni taramasını atlatabiliyor, emsal görünen Latin ve Kiril harflerini karıştırıyor, HTML kodlarıyla noktalama işaretleri yahut diakritik karakterler ekliyor. Farklı fontlar, görünmez tablolar ve rastgele sembollerle metni ‘gürültülü’ hale getiriyorlar. Böylelikle her e-posta teknik olarak eşsiz görünse de, beşerler tarafından okunabilir kalıyor. Örneğin, kripto para cüzdan adresleri HTML varlıklarıyla gizlenebiliyor; bu da filtrelerin tespit etmesini zorlaştırırken, kurbanın adresi kopyalamasına mani olmuyor.

Kaspersky, kullanıcıların bu tıp dolandırıcılıklara karşı korunmak için şu adımları izlemelerini öneriyor:

  • Göndereni doğrulayın: E-postanın From alanını denetim edin ve Reply-To adresiyle karşılaştırın. Tutarsızlıklar çoklukla dolandırıcılığı işaret eder.
  • Eklere ve temaslara dikkat edin: Tanımadığınız kaynaklardan gelen belgeleri açmayın, kuşkulu temaslara tıklamayın.
  • Şüpheli biçimlendirmeleri fark edin: Karışık alfabeler, rastgele semboller yahut garip yazı biçimleri dolandırıcılığa işaret eder.
  • Resmî prosedürleri bilin: Gerçek kolluk kuvvetleri e-posta yoluyla celp göndermez yahut kripto para ile ödeme talep etmez.
  • İddiaları doğrulayın: Bahsi geçen kurum, yasa yahut suçlama hakkında internette arama yapın. Gerçek değilse bu bir dolandırıcılıktır.
  • Bildirin ve güvenliğinizi sağlayın: Şüpheli e-postaları lokal siber hata ünitelerine iletin, güvenlik yazılımınızı güncelleyin.
  • Koruma tahlilleri kullanın: Kaspersky Premium (bireysel kullanıcılar için) ve Kaspersky Security for Mail Server (kurumlar için) üzere anti-phishing özellikli güvenlik tahlilleri, oltalama e-postalarıyla bulaşma riskini kıymetli ölçüde azaltır.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar