Bugün, 18 Aralık 2025 Perşembe
  • BIST 100

    14183,03%0,27
  • DOLAR

    42,73% 0,04
  • EURO

    50,18% 0,01
  • GRAM ALTIN

    5943,69% -0,31
  • Ç. ALTIN

    9579,44% -0,27

Kaspersky, OTP botlarıyla yapılan saldırılara yönelik 653 bin 88 girişimi engelledi

Kaspersky, bankacılık sektörünü hedef alan ve genellikle tek seferlik parola (OTP) botlarıyla yapılan saldırılarda kullanılan siteleri ziyaret etmeye yönelik 3 ayda 653 bin 88 girişimi engelledi.'

Ekonomi 11.07.2024 11:30:00 0
Kaspersky, OTP botlarıyla yapılan saldırılara yönelik 653 bin 88 girişimi engelledi

İSTANBUL (AA) - Kaspersky, bankacılık sektörünü hedef alan ve genellikle tek seferlik parola (OTP) botlarıyla yapılan saldırılarda kullanılan siteleri ziyaret etmeye yönelik 3 ayda 653 bin 88 girişimi engelledi.

Şirketten yapılan açıklamaya göre, Kaspersky, çevrim içi hesapların güvenliğini sağlamak için iki faktörlü kimlik doğrulamanın (2FA), siber suçlular tarafından kullanılan kimlik avı teknikleriyle nasıl ele geçirildiğini ortaya çıkardı.

2FA, çevrim içi güvenlikte standart uygulama haline gelirken bu teknikle, kısa mesaj veya e-posta aracılığıyla gönderilen tek seferlik parolayla ikinci bir doğrulama yöntemi kullanılarak kimlik doğrulanması gerekiyor.

Ekstra güvenlik katmanı, şifreler tehlikeye girse bile kullanıcıların hesaplarını korumayı amaçlıyor. Ancak dolandırıcılar, kullanıcıları bu OTP'leri ifşa etmeleri için kandırmanın yeni yollarını geliştirerek 2FA korumalarını atlamalarına izin veriyor. Bu noktada OTP botu, dolandırıcılar tarafından sosyal mühendislik teknikleriyle OTP'leri ele geçirmek için kullanılan bir araç olarak öne çıkıyor.

Saldırganlar genellikle kimlik avı veya veri sızıntıları yoluyla 'kurbanın' giriş bilgilerini elde etmeye çalışıyor, ardından kurbanın hesabına giriş yaparak telefonuna bir OTP gönderilmesini tetikliyor. Ardından OTP botu kurbanı arıyor, kuruluşun güvenilir bir temsilcisi gibi davranıyor ve kurbanı OTP'yi paylaşmaya ikna etmek için önceden yazılmış bir diyalog kullanıyor. Son olarak saldırgan, bot aracılığıyla OTP'yi alıyor ve kurbanın hesabına erişmek için kullanıyor.

Dolandırıcılar mesaj yerine telefon aramalarını tercih ediyor, çünkü aramalar kurbanın hızlı yanıt verme şansını artırıyor. Bot, meşru bir aramanın tonunu ve aciliyetini taklit ederek görüşmeyi daha inandırıcı hale getirebiliyor.

- Dolandırıcılar, kullanıcıların bilgilerini gerçek zamanlı ele geçiriyor

Dolandırıcılar OTP botlarını özel çevrim içi paneller veya Telegram gibi mesajlaşma platformları aracılığıyla yönetiyor. Bu botlar çeşitli özelliklere ve abonelik planlarına sahip olurken farklı kuruluşları taklit edecek, birden fazla dil kullanacak ve erkek ve kadın sesleri arasında seçim yapacak şekilde özelleştirilebiliyorlar.

Bir OTP botu kullanmadan önce, dolandırıcılar önce kurbanın kimlik bilgilerini çalıyor. Bu amaçla genellikle bankalar, e-posta hizmetleri veya diğer çevrim içi hesaplar için yasal giriş sayfaları gibi görünen kimlik avı web sitelerini kullanıyorlar. Hedeflenen kişi, kullanıcı adı ve şifresini girdiğinde, dolandırıcılar bu bilgileri gerçek zamanlı olarak ele geçiriyor.

Kaspersky araştırması, bu gibi kimlik avı ve OTP bot saldırılarının önemli bir etki gösterdiğini ortaya koydu.

Kaspersky ürünleri, 1 Mart- 31 Mayıs arasında, bankacılık sektörünü hedef alan kimlik avı kitleri tarafından oluşturulan ve verileri genellikle OTP botlarıyla yapılan saldırılarda kullanılan siteleri ziyaret etmeye yönelik 653 bin 88 girişimi engelledi. Aynı dönemde Kaspersky teknolojisi, iki faktörlü kimlik doğrulamayı atlatmayı amaçlayan kitler tarafından oluşturulan 4 bin 721 kimlik avı sayfasını gerçek zamanlı olarak tespit etti.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Olga Svistunova, 'Sosyal mühendislik, özellikle de meşru hizmetlerin temsilcilerinden geliyormuş gibi gerçek aramaları taklit edebilen OTP botlarının kullanımıyla inanılmaz derecede inandırıcı olabiliyor. Bu nedenle tetikte olmak için uyanık kalmak ve en iyi güvenlik uygulamalarını takip etmek çok önemli. Kaspersky, sürekli araştırma ve yenilik sayesinde dijital yaşamları korumak için son teknoloji güvenlik çözümleri sunuyor.' ifadelerini kullandı.

Yorum

Müfredata "Harita" Ayarı: Temel İlkeler ve Güncel Verilerle Hazırlanan Yeni Eğitim Araçları Yayında!

3600 Ek Gösterge, Kira Yardımı, Seyyanen Zam: Masadaki Talepler Açıklandı

Yıl Sonu Sürprizi: Öğretmenlerin Ek Ders Ödemeleri İçin Erken Ödeme Takvimi Belli Oldu!

2024-KPSS Branş Bazında Sıralamalar Güncellendi! ÖSYM'den Teknik Açıklama

KPSS-2025/2 Tercih Maratonu Başladı: Binlerce Kadro İçin Başvurular Alınıyor

Fenerbahçe’den Tarihi Hamle: 46 Milyar TL’lik Satışla Borçlar Sıfırlanıyor

İstanbul’da Dev Narkotik Operasyonu: Ünlü İsimlere Gözaltı ve Yakalama Kararı

Öğretmenlikte Yeni Dönem: Artık Diploma Yetmiyor

Memur Maaşlarında "Erdoğan" Dokunuşu: Seyyanen Zam Dosyası Yeniden Açıldı!

Asgari Ücret Sürecinde Gerilim: TÜRK-İŞ Neden Masadan Çekildi?

Emniyet Teşkilatında Kapsamlı Yenilenme: 235 İsim Emekli Edildi

Ortak Sınav Takvimi Netleşti: MEB Tarihleri Açıkladı

Sözleşmeliden Başöğretmene Derece Derece Öğretmen Maaşları! Ocak'ta Kim, Ne Kadar Alacak?

Asgari Ücrette Kritik Viraj: Erdoğan Devreye Girer mi, Rakam 30 Bin TL’ye Çıkar mı?

2025 Aralık AÖL Sınav Giriş Şartları: Geç Kalanlar Sınava Girebilecek mi? İşte Resmi Saatler!

MEB’den "İl ve İlçe Emri" Kararı: Mağduriyet Bitiyor, Norm Fazlası Atamadan Muafiyet Geldi!

Ali Yalçın’dan Memurlara 3600 Ek Gösterge Açıklaması

MEB Norm Fazlası Öğretmenlerin Yerini Nasıl Belirleyecek? Hizmet Puanı Mı, Kura Mı?

Yeni Atanan Öğretmenlerin Maaşı Ne Kadar Olacak? İşte Branş Branş Net Tablo

Ali Yalçın’dan Memur Maaşı ve Emekli İçin Kalıcı İyileştirme Açıklaması

Seyyanen Zam Beklentisi Bitti mi? Ocak Zammı İçin Yeni Tahminler

Bakan Işıkhan'dan yeni asgari ücret zammı açıklaması

2026 öncesi maaşlara düzenleme! Amaç: eşit işe eşit ücret

MEB Yurt Dışı Öğretmen Görevlendirme Kılavuzunu Yayımladı: Sınav Takvimi ve Detaylar Belli Oldu

Öğrencilerine Uygunsuz Görüntü Gönderen Tacizci Öğretmen Tutuklandı

Asgari Ücrette Kritik Viraj: Bakan Işıkhan Tarih Vererek Duyurdu! Yeni Yıl Zammı İçin Geri Sayım Başladı!

Polis, Jandarma ve Sahil Güvenlik İçin Maaş Dengesi Sinyali: Bakan Yerlikaya Açıkladı

MEB Personeline Ödül Şartları Açıklandı: İki Kritik Engel Dikkat Çekiyor

Yurt Dışı Öğretmenlik Sınav Başvuruları Başlıyor! İşte Şartlar ve Ücretler!

TBMM'de Sert Mülakat Tartışması: Bakan Tekin, Muhalefete Rest Çekti! "İspat Edin, Gereğini Yapacağım!

Yükleniyor

YAZARLAR

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.