Kaspersky, OTP botlarıyla yapılan saldırılara yönelik 653 bin 88 girişimi engelledi

Kaspersky, bankacılık sektörünü hedef alan ve genellikle tek seferlik parola (OTP) botlarıyla yapılan saldırılarda kullanılan siteleri ziyaret etmeye yönelik 3 ayda 653 bin 88 girişimi engelledi.'

Ekonomi 11.07.2024 11:30:00 0
Kaspersky, OTP botlarıyla yapılan saldırılara yönelik 653 bin 88 girişimi engelledi

İSTANBUL (AA) - Kaspersky, bankacılık sektörünü hedef alan ve genellikle tek seferlik parola (OTP) botlarıyla yapılan saldırılarda kullanılan siteleri ziyaret etmeye yönelik 3 ayda 653 bin 88 girişimi engelledi.

Şirketten yapılan açıklamaya göre, Kaspersky, çevrim içi hesapların güvenliğini sağlamak için iki faktörlü kimlik doğrulamanın (2FA), siber suçlular tarafından kullanılan kimlik avı teknikleriyle nasıl ele geçirildiğini ortaya çıkardı.

2FA, çevrim içi güvenlikte standart uygulama haline gelirken bu teknikle, kısa mesaj veya e-posta aracılığıyla gönderilen tek seferlik parolayla ikinci bir doğrulama yöntemi kullanılarak kimlik doğrulanması gerekiyor.

Ekstra güvenlik katmanı, şifreler tehlikeye girse bile kullanıcıların hesaplarını korumayı amaçlıyor. Ancak dolandırıcılar, kullanıcıları bu OTP'leri ifşa etmeleri için kandırmanın yeni yollarını geliştirerek 2FA korumalarını atlamalarına izin veriyor. Bu noktada OTP botu, dolandırıcılar tarafından sosyal mühendislik teknikleriyle OTP'leri ele geçirmek için kullanılan bir araç olarak öne çıkıyor.

Saldırganlar genellikle kimlik avı veya veri sızıntıları yoluyla 'kurbanın' giriş bilgilerini elde etmeye çalışıyor, ardından kurbanın hesabına giriş yaparak telefonuna bir OTP gönderilmesini tetikliyor. Ardından OTP botu kurbanı arıyor, kuruluşun güvenilir bir temsilcisi gibi davranıyor ve kurbanı OTP'yi paylaşmaya ikna etmek için önceden yazılmış bir diyalog kullanıyor. Son olarak saldırgan, bot aracılığıyla OTP'yi alıyor ve kurbanın hesabına erişmek için kullanıyor.

Dolandırıcılar mesaj yerine telefon aramalarını tercih ediyor, çünkü aramalar kurbanın hızlı yanıt verme şansını artırıyor. Bot, meşru bir aramanın tonunu ve aciliyetini taklit ederek görüşmeyi daha inandırıcı hale getirebiliyor.

- Dolandırıcılar, kullanıcıların bilgilerini gerçek zamanlı ele geçiriyor

Dolandırıcılar OTP botlarını özel çevrim içi paneller veya Telegram gibi mesajlaşma platformları aracılığıyla yönetiyor. Bu botlar çeşitli özelliklere ve abonelik planlarına sahip olurken farklı kuruluşları taklit edecek, birden fazla dil kullanacak ve erkek ve kadın sesleri arasında seçim yapacak şekilde özelleştirilebiliyorlar.

Bir OTP botu kullanmadan önce, dolandırıcılar önce kurbanın kimlik bilgilerini çalıyor. Bu amaçla genellikle bankalar, e-posta hizmetleri veya diğer çevrim içi hesaplar için yasal giriş sayfaları gibi görünen kimlik avı web sitelerini kullanıyorlar. Hedeflenen kişi, kullanıcı adı ve şifresini girdiğinde, dolandırıcılar bu bilgileri gerçek zamanlı olarak ele geçiriyor.

Kaspersky araştırması, bu gibi kimlik avı ve OTP bot saldırılarının önemli bir etki gösterdiğini ortaya koydu.

Kaspersky ürünleri, 1 Mart- 31 Mayıs arasında, bankacılık sektörünü hedef alan kimlik avı kitleri tarafından oluşturulan ve verileri genellikle OTP botlarıyla yapılan saldırılarda kullanılan siteleri ziyaret etmeye yönelik 653 bin 88 girişimi engelledi. Aynı dönemde Kaspersky teknolojisi, iki faktörlü kimlik doğrulamayı atlatmayı amaçlayan kitler tarafından oluşturulan 4 bin 721 kimlik avı sayfasını gerçek zamanlı olarak tespit etti.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Olga Svistunova, 'Sosyal mühendislik, özellikle de meşru hizmetlerin temsilcilerinden geliyormuş gibi gerçek aramaları taklit edebilen OTP botlarının kullanımıyla inanılmaz derecede inandırıcı olabiliyor. Bu nedenle tetikte olmak için uyanık kalmak ve en iyi güvenlik uygulamalarını takip etmek çok önemli. Kaspersky, sürekli araştırma ve yenilik sayesinde dijital yaşamları korumak için son teknoloji güvenlik çözümleri sunuyor.' ifadelerini kullandı.

Yorum
Hangi Bildiriler Kabul Edilecek? MEB Türkçe Konferansı Başvuru Şartları ve Kritik Detaylar. Milli Eğitim Bakanlığı, Türkçe ve dil eğitimi alanındaki başarılı uygulamaları görünür kılmak amacıyla düzenlenecek konferans için başvuru sürecini başlattı, şartlar netleşti.
Öğretmenlerin Ek Ders Ücretlerinde Büyük Kesinti Yılbaşı tatili nedeniyle ücretli öğretmenlerden yapılacak ek ders kesintileri netleşti. 1 Ocak’ta derse giremeyen öğretmenlerin maaşından zamlı tarifeyle ciddi tutarda kesinti yapılacak.
Bilişim Öğretmeni mi, Okul Tamircisi mi? YEĞİTEK Sorumlularının "Tornavidalı" Sınavı! YEĞİTEK Okul Sorumlusu olarak görevlendirilen bilişim öğretmenleri, ek ders almadan teknik işlere zorlanıyor. Angarya görevler, iş güvenliği riskleri ve yargı süreci gündemde.
Bilişim Öğretmeni mi, Okul Tamircisi mi? YEĞİTEK Sorumlularının "Tornavidalı" Sınavı! YEĞİTEK Okul Sorumlusu olarak görevlendirilen bilişim öğretmenleri, ek ders almadan teknik işlere zorlanıyor. Angarya görevler, iş güvenliği riskleri ve yargı süreci gündemde.
Emniyet Genel Müdürlüğünün Yeni Adı Belli Oldu İçişleri Bakanı Ali Yerlikaya duyurdu: Emniyet Genel Müdürlüğü, "Emniyet Başkanlığı" adıyla yeniden yapılandırılıyor. Bazı daire başkanlıkları genel müdürlük seviyesine çıkarılacak.
Yurt Dışında Olsanız Bile Resmi Tatil İzinden Düşülemez! Kamu Denetçiliği Kurumu KDK'dan emsal karar: Yıllık iznini yurt dışında geçiren memurların, izne denk gelen resmi tatil günleri yıllık izin süresinden düşülemez. İdarenin bu uygulaması hukuka aykırı bulundu.
13 Yaşındaki öğrenci arkadaşının kafasını taşla ezdi! Konya'da 13 yaşındaki Hasan Berat, arkadaşının taşlı saldırısıyla ağır yaralandı. Kafatası titanyumla onarılan çocuğun hayati riski sürerken, tahliye edilen saldırgan tepki topladı.
İstanbul Merkezli Dev Operasyon: 7 Milyar Liralık Sahte Fatura Çarkı Çökertildi! İstanbul merkezli 5 ilde mali müşavirlere operasyon! 7 milyar TL'lik sahte fatura ile devleti 69,5 milyon TL zarara uğratan ve para aklayan 43 şüpheliye yönelik baskın başlatıldı.
Talim ve Terbiye Kurulu’ndan Türkçe Eğitimine Akademik Dokunuş Milli Eğitim Bakanlığı, Türkçe ve dil eğitiminde sahadaki başarılı örnekleri görünür kılmak amacıyla “Öğrencilerin Söz Varlığı” temalı kapsamlı bir konferans düzenlemeye hazırlanıyor.
Bazı Memurlara Seyyanen Maaş Zammı Neden İptal Edildi? TBMM’de görüşülen 2026 bütçesinde, 30 bini aşkın kariyer personeline yönelik 30 bin TL’lik seyyanen zam düzenlemesi komisyonda geri çekildi. Gözler şimdi yeni adımlarda.
Algı Bitti, Hakikat Konuştu: Ali Yalçın Dönemi Çöktü! Bağımsız Türk Yargısı’nın verdiği kararlar artık tartışmayı bitirmiştir. Bu kararlarla birlikte, 8. Toplu Sözleşme sürecinde sergilenen ikircikli, tutarsız ve çelişkili tavırlar yan yana konulduğunda, teşkilatın
LGS ve YKS’de Soru Modelleri Yenileniyor MEB, 2028 LGS ve YKS için ezberciliği bitiren beceri odaklı yeni soru modeline geçiyor. ÖSYM ile yürütülen çalışmayla bilginin hayata tatbiki ölçülecek. İşte yeni sınav düzeni!
Uzman ve Başöğretmenlikte "Video İzle-Unvan Al" Dönemi Bitiyor: İşte Yeni Modül Sistemi! Uzman öğretmenlik ve başöğretmenlik sürecinde kapsamlı değişiklikler gündemde. MEB’in yeni modelinde ÖBA eğitimi, modül sistemi ve sınav başlığı yeniden şekilleniyor.
Türkiye'nin Eğitim Çınarları Devrildi: Eskişehir ve Aydın İki Değerli İsmini Kaybetti Eskişehir ve Aydın’daki eğitim camiası iki acı kayıpla sarsıldı. Öğretmenler Ahmet Akyürek ve Şeniz Özdoğan Dilek’in vefatı, meslektaşlarını ve öğrencilerini yasa boğdu.
Müfredata "Harita" Ayarı: Temel İlkeler ve Güncel Verilerle Hazırlanan Yeni Eğitim Araçları Yayında! Milli Eğitim Bakanlığı, ders kitapları ve eğitim araçlarında yer alan haritaları güncelledi. Yeni haritalar; Türkiye’nin jeopolitik konumu, tarihsel süreçleri ve bölgesel yapıyı esas alıyor.

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.