Bugün, 19 Aralık 2025 Cuma
  • BIST 100

    14165,18%-0,12
  • DOLAR

    42,80% 0,19
  • EURO

    50,16% -0,06
  • GRAM ALTIN

    5956,40% 0,03
  • Ç. ALTIN

    9601,11% -0,09

Kaspersky, OTP botlarıyla yapılan saldırılara yönelik 653 bin 88 girişimi engelledi

Kaspersky, bankacılık sektörünü hedef alan ve genellikle tek seferlik parola (OTP) botlarıyla yapılan saldırılarda kullanılan siteleri ziyaret etmeye yönelik 3 ayda 653 bin 88 girişimi engelledi.'

Ekonomi 11.07.2024 11:30:00 0
Kaspersky, OTP botlarıyla yapılan saldırılara yönelik 653 bin 88 girişimi engelledi

İSTANBUL (AA) - Kaspersky, bankacılık sektörünü hedef alan ve genellikle tek seferlik parola (OTP) botlarıyla yapılan saldırılarda kullanılan siteleri ziyaret etmeye yönelik 3 ayda 653 bin 88 girişimi engelledi.

Şirketten yapılan açıklamaya göre, Kaspersky, çevrim içi hesapların güvenliğini sağlamak için iki faktörlü kimlik doğrulamanın (2FA), siber suçlular tarafından kullanılan kimlik avı teknikleriyle nasıl ele geçirildiğini ortaya çıkardı.

2FA, çevrim içi güvenlikte standart uygulama haline gelirken bu teknikle, kısa mesaj veya e-posta aracılığıyla gönderilen tek seferlik parolayla ikinci bir doğrulama yöntemi kullanılarak kimlik doğrulanması gerekiyor.

Ekstra güvenlik katmanı, şifreler tehlikeye girse bile kullanıcıların hesaplarını korumayı amaçlıyor. Ancak dolandırıcılar, kullanıcıları bu OTP'leri ifşa etmeleri için kandırmanın yeni yollarını geliştirerek 2FA korumalarını atlamalarına izin veriyor. Bu noktada OTP botu, dolandırıcılar tarafından sosyal mühendislik teknikleriyle OTP'leri ele geçirmek için kullanılan bir araç olarak öne çıkıyor.

Saldırganlar genellikle kimlik avı veya veri sızıntıları yoluyla 'kurbanın' giriş bilgilerini elde etmeye çalışıyor, ardından kurbanın hesabına giriş yaparak telefonuna bir OTP gönderilmesini tetikliyor. Ardından OTP botu kurbanı arıyor, kuruluşun güvenilir bir temsilcisi gibi davranıyor ve kurbanı OTP'yi paylaşmaya ikna etmek için önceden yazılmış bir diyalog kullanıyor. Son olarak saldırgan, bot aracılığıyla OTP'yi alıyor ve kurbanın hesabına erişmek için kullanıyor.

Dolandırıcılar mesaj yerine telefon aramalarını tercih ediyor, çünkü aramalar kurbanın hızlı yanıt verme şansını artırıyor. Bot, meşru bir aramanın tonunu ve aciliyetini taklit ederek görüşmeyi daha inandırıcı hale getirebiliyor.

- Dolandırıcılar, kullanıcıların bilgilerini gerçek zamanlı ele geçiriyor

Dolandırıcılar OTP botlarını özel çevrim içi paneller veya Telegram gibi mesajlaşma platformları aracılığıyla yönetiyor. Bu botlar çeşitli özelliklere ve abonelik planlarına sahip olurken farklı kuruluşları taklit edecek, birden fazla dil kullanacak ve erkek ve kadın sesleri arasında seçim yapacak şekilde özelleştirilebiliyorlar.

Bir OTP botu kullanmadan önce, dolandırıcılar önce kurbanın kimlik bilgilerini çalıyor. Bu amaçla genellikle bankalar, e-posta hizmetleri veya diğer çevrim içi hesaplar için yasal giriş sayfaları gibi görünen kimlik avı web sitelerini kullanıyorlar. Hedeflenen kişi, kullanıcı adı ve şifresini girdiğinde, dolandırıcılar bu bilgileri gerçek zamanlı olarak ele geçiriyor.

Kaspersky araştırması, bu gibi kimlik avı ve OTP bot saldırılarının önemli bir etki gösterdiğini ortaya koydu.

Kaspersky ürünleri, 1 Mart- 31 Mayıs arasında, bankacılık sektörünü hedef alan kimlik avı kitleri tarafından oluşturulan ve verileri genellikle OTP botlarıyla yapılan saldırılarda kullanılan siteleri ziyaret etmeye yönelik 653 bin 88 girişimi engelledi. Aynı dönemde Kaspersky teknolojisi, iki faktörlü kimlik doğrulamayı atlatmayı amaçlayan kitler tarafından oluşturulan 4 bin 721 kimlik avı sayfasını gerçek zamanlı olarak tespit etti.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Olga Svistunova, 'Sosyal mühendislik, özellikle de meşru hizmetlerin temsilcilerinden geliyormuş gibi gerçek aramaları taklit edebilen OTP botlarının kullanımıyla inanılmaz derecede inandırıcı olabiliyor. Bu nedenle tetikte olmak için uyanık kalmak ve en iyi güvenlik uygulamalarını takip etmek çok önemli. Kaspersky, sürekli araştırma ve yenilik sayesinde dijital yaşamları korumak için son teknoloji güvenlik çözümleri sunuyor.' ifadelerini kullandı.

Yorum

Kamu Çalışanlarının Kaderini Değiştirecek 7 Maddelik Teklif TBMM'de!

Hangi Bildiriler Kabul Edilecek? MEB Türkçe Konferansı Başvuru Şartları ve Kritik Detaylar.

Öğretmenlerin Ek Ders Ücretlerinde Büyük Kesinti

Bilişim Öğretmeni mi, Okul Tamircisi mi? YEĞİTEK Sorumlularının "Tornavidalı" Sınavı!

Bilişim Öğretmeni mi, Okul Tamircisi mi? YEĞİTEK Sorumlularının "Tornavidalı" Sınavı!

Emniyet Genel Müdürlüğünün Yeni Adı Belli Oldu

Yurt Dışında Olsanız Bile Resmi Tatil İzinden Düşülemez!

13 Yaşındaki öğrenci arkadaşının kafasını taşla ezdi!

İstanbul Merkezli Dev Operasyon: 7 Milyar Liralık Sahte Fatura Çarkı Çökertildi!

Talim ve Terbiye Kurulu’ndan Türkçe Eğitimine Akademik Dokunuş

Bazı Memurlara Seyyanen Maaş Zammı Neden İptal Edildi?

Algı Bitti, Hakikat Konuştu: Ali Yalçın Dönemi Çöktü!

LGS ve YKS’de Soru Modelleri Yenileniyor

Uzman ve Başöğretmenlikte "Video İzle-Unvan Al" Dönemi Bitiyor: İşte Yeni Modül Sistemi!

Türkiye'nin Eğitim Çınarları Devrildi: Eskişehir ve Aydın İki Değerli İsmini Kaybetti

Müfredata "Harita" Ayarı: Temel İlkeler ve Güncel Verilerle Hazırlanan Yeni Eğitim Araçları Yayında!

3600 Ek Gösterge, Kira Yardımı, Seyyanen Zam: Masadaki Talepler Açıklandı

Yıl Sonu Sürprizi: Öğretmenlerin Ek Ders Ödemeleri İçin Erken Ödeme Takvimi Belli Oldu!

2024-KPSS Branş Bazında Sıralamalar Güncellendi! ÖSYM'den Teknik Açıklama

KPSS-2025/2 Tercih Maratonu Başladı: Binlerce Kadro İçin Başvurular Alınıyor

Fenerbahçe’den Tarihi Hamle: 46 Milyar TL’lik Satışla Borçlar Sıfırlanıyor

İstanbul’da Dev Narkotik Operasyonu: Ünlü İsimlere Gözaltı ve Yakalama Kararı

Öğretmenlikte Yeni Dönem: Artık Diploma Yetmiyor

Memur Maaşlarında "Erdoğan" Dokunuşu: Seyyanen Zam Dosyası Yeniden Açıldı!

Asgari Ücret Sürecinde Gerilim: TÜRK-İŞ Neden Masadan Çekildi?

Emniyet Teşkilatında Kapsamlı Yenilenme: 235 İsim Emekli Edildi

Ortak Sınav Takvimi Netleşti: MEB Tarihleri Açıkladı

Sözleşmeliden Başöğretmene Derece Derece Öğretmen Maaşları! Ocak'ta Kim, Ne Kadar Alacak?

Asgari Ücrette Kritik Viraj: Erdoğan Devreye Girer mi, Rakam 30 Bin TL’ye Çıkar mı?

2025 Aralık AÖL Sınav Giriş Şartları: Geç Kalanlar Sınava Girebilecek mi? İşte Resmi Saatler!

Yükleniyor

YAZARLAR

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.