By using this site, you agree to the Privacy Policy and Terms of Use.
Kabul et
Bodrum CityLife Güncel Haber SitesiBodrum CityLife Güncel Haber SitesiBodrum CityLife Güncel Haber Sitesi
  • Anasayfa
  • E-Dergi
  • Editörün Seçtikleri
  • Haber
  • Yaşam
    • Anne & Çocuk
    • Can Dostlarımız
    • Dekorasyon
    • Etkinlik
    • Güzellik
    • Kültür & Sanat
    • Magazin
    • Moda
    • Motorlu Araçlar
    • Travel
    • Vitrin
  • Gündem
    • Gayrimenkul
    • Spor
    • Şirket Haberleri
    • Teknoloji
  • Mekan Tanıtım
  • Gurme Dedektif
  • tr
    • en
    • de
    • ru
    • tr
Okuma: Mobil kullanıcılar yeni bir finansal dolandırıcılık ile karşı karşıya  
Paylaş
Yazı ÖlçüsüAa
Bodrum CityLife Güncel Haber SitesiBodrum CityLife Güncel Haber Sitesi
Yazı ÖlçüsüAa
  • Anasayfa
  • E-Dergi
  • Editörün Seçtikleri
  • Haber
  • Yaşam
  • Gündem
  • Mekan Tanıtım
  • Gurme Dedektif
Search
  • Anasayfa
  • E-Dergi
  • Editörün Seçtikleri
  • Haber
  • Yaşam
    • Anne & Çocuk
    • Can Dostlarımız
    • Dekorasyon
    • Etkinlik
    • Güzellik
    • Kültür & Sanat
    • Magazin
    • Moda
    • Motorlu Araçlar
    • Travel
    • Vitrin
  • Gündem
    • Gayrimenkul
    • Spor
    • Şirket Haberleri
    • Teknoloji
  • Mekan Tanıtım
  • Gurme Dedektif
Bizi Takip Edin
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Bodrum CityLife Güncel Haber Sitesi > Blog > Gündem > Teknoloji > Mobil kullanıcılar yeni bir finansal dolandırıcılık ile karşı karşıya  
Teknoloji

Mobil kullanıcılar yeni bir finansal dolandırıcılık ile karşı karşıya  

Gülçin Yeşilyurt
Son Güncelleme: 21 Ağustos 2024 10:38
Gülçin Yeşilyurt
Paylaş
Okuma
Paylaş

Dijital güvenlik şirketi ESET mobil kullanıcıları hedef alan nadir bir kimlik avı kampanyası türü keşfetti. Gözlemlenen uygulamaların çoğu Çek bankalarının müşterilerini hedef alıyor ancak ESET hem Macaristan hem de Gürcistan’daki bankaları hedef alan uygulamaları da tespit etti. ESET, mağdurları korumak için bankalarını bilgilendirdi.

ESET Research, mobil kullanıcıları hedef alan nadir bir kimlik avı kampanyası türü keşfetti ve önde gelen bir Çek bankasının müşterilerini hedef alan bir vakayı analiz etti. Bu teknik, kullanıcının üçüncü taraf uygulama yüklemesine izin vermesine gerek kalmadan üçüncü taraf bir web sitesinden bir kimlik avı uygulaması yüklediği için dikkat çekici.  Bu yöntem Android platformunda  Google Play mağazasından yüklenmiş gibi görünen özel bir APK türünün sessizce yüklenmesiyle sonuçlanabilir.

Tehdit iPhone (iOS) kullanıcılarını da hedef alıyor.

iOS’u hedef alan kimlik avı web siteleri, kurbanlara ana ekranlarına bir Aşamalı Web Uygulaması (PWA) eklemeleri talimatını verirken Android’de PWA, tarayıcıda özel açılır pencereleri onayladıktan sonra yükleniyor. Her iki işletim sisteminde de bu kimlik avı uygulamaları, taklit ettikleri gerçek bankacılık uygulamalarından ayırt edilemiyor. PWA’lar aslında tek başına bir uygulama hissi veren web siteleri ve bu his yerel sistem istemlerinin kullanımıyla güçlendirilmiştir. Tıpkı web siteleri gibi PWA’lar da platformlar arasıdır; bu da PWA kimlik avı kampanyalarının hem iOS hem de Android kullanıcılarını nasıl hedef alabildiğini açıklıyor. Bu yeni teknik, bir müşterinin markasını hedef alan tehditlerin izlenmesini sağlayan ESET Marka İstihbarat Hizmeti üzerinde çalışan ESET analistleri tarafından Çekya’da gözlemlendi.

iPhone’da güvenlikle ilgili tüm varsayımlar yıkılabilir

Tehdidi analiz eden ESET araştırmacısı Jakub Osmani, “iPhone kullanıcıları için böyle bir eylem, güvenlikle ilgili tüm ‘kapalı ekosistem’ varsayımlarını yıkabilir” dedi.  ESET analistleri, mobil kullanıcıları hedef alan bir dizi kimlik avı kampanyasının üç farklı URL dağıtım mekanizması kullandığını keşfetti. Bu mekanizmalar arasında otomatik sesli aramalar, SMS mesajları ve sosyal medyada kötü amaçlı reklamlar yer alıyor. Sesli arama gönderimi, kullanıcıyı güncel olmayan bir bankacılık uygulaması hakkında uyaran ve kullanıcıdan sayısal klavyede bir seçeneği seçmesini isteyen otomatik bir arama yoluyla yapılıyor. Doğru düğmeye basıldıktan sonra, bir tweet’te bildirildiği gibi, SMS yoluyla bir kimlik avı URL’si gönderiliyor. SMS ile ilk gönderim, Çek telefon numaralarına gelişigüzel mesajlar gönderilerek gerçekleştiriliyor. Gönderilen mesajda bir kimlik avı bağlantısı ve kurbanların bağlantıyı ziyaret etmeleri için sosyal mühendislik yapmak üzere bir metin yer alıyor. Kötü amaçlı kampanya Instagram ve Facebook gibi Meta platformlarında kayıtlı reklamlar aracılığıyla yayıldı. Bu reklamlar, “aşağıdaki güncellemeyi indiren” kullanıcılar için sınırlı bir teklif gibi bir eylem çağrısı içeriyor.

İlk aşamada gönderilen URL’yi açtıktan sonra Android kurbanlarına iki farklı kampanya sunulur: Hedeflenen bankacılık uygulamasının resmi Google Play mağaza sayfasını taklit eden yüksek kaliteli bir kimlik avı sayfası veya bu uygulama için taklitçi bir web sitesi. Buradan, kurbanlardan bankacılık uygulamasının “yeni bir sürümünü” yüklemeleri istenir.

Kimlik avı kampanyası ve yöntemi yalnızca aşamalı web uygulamaları teknolojisi sayesinde mümkün. PWA’lar birden fazla platform ve cihazda çalışabilen geleneksel web uygulama teknolojileri kullanılarak oluşturulmuş uygulamalardır. Chrome tarayıcısı bir PWA’dan yerel bir Android uygulaması yani başka bir deyişle bir APK ürettiği için WebAPK’lar aşamalı web uygulamalarının yükseltilmiş bir versiyonu olarak düşünülebilir. Bu WebAPK’lar normal yerel uygulamalar gibi görünür. Ayrıca bir WebAPK yüklemek “güvenilmeyen bir kaynaktan yükleme” uyarılarından herhangi birini üretmez. Üçüncü taraf kaynaklardan yüklemeye izin verilmiyorsa bile uygulama yüklenecektir.

Bir grup, girilen tüm bilgileri resmi Telegram API’si aracılığıyla bir Telegram grup sohbetine kaydetmek için bir Telegram botu kullanırken diğeri bir yönetim paneline sahip geleneksel bir Komuta ve Kontrol (C&C) sunucusu kullanmıştır. Osmani, “Kampanyaların iki farklı C&C altyapısı kullandığı gerçeğinden yola çıkarak bankalara karşı PWA/WebAPK kimlik avı kampanyalarını iki ayrı grubun yürüttüğünü tespit ettik” dedi.

Bilinen vakaların çoğu Çekya’da gerçekleşmiş olup, özellikle Macaristan ve Gürcistan’da iki oltalama uygulaması ortaya çıktı.  Bu konuda ESET Research tarafından bulunan tüm hassas bilgiler, işlenmek üzere derhal etkilenen bankalara gönderildi. ESET ayrıca çok sayıda kimlik avı alanının ve C&C sunucusunun kaldırılmasına da yardımcı oldu.

Detaylı bilgi için;

https://www.welivesecurity.com/en/eset-research/be-careful-what-you-pwish-for-phishing-in-pwa-applications/

Bunları da Beğenebilirsiniz

Trendyol’dan Uçtan Uca Ayrıcalıklı Sadakat Programı: Trendyol Plus

Kia’dan mayıs ayına özel yüzde sıfır faiz fırsatı

Samsung, en yeni kablosuz dikey süpürgesi

Roborock, Matter Protokolü Güncellemesini Yayınladı 

Teknoloji, bilgiyi hafızada tutma becerisine ihtiyacı azaltıyor!

Makaleyi Paylaş
Facebook Twitter Whatsapp Whatsapp
Paylaş
Önceki Makale LC Waikiki, Hatay Sörf Merkezi ile gençlere destek oluyor
Sonraki Makale FLO’dan Miniklere Özel Disney Koleksiyonu
- Reklam Alanı -
Ad imageAd image

Son Makaleler

Yaz sıcaklarında hem ferahlatıcı hem de lezzet dolu soğuk çay tarifleri
Sağlıklı Yaşam 16 Haziran 2025
Xiaomi’den Evcil Hayvan Sahiplerine Akıllı Çözüm
Yaşam 16 Haziran 2025
Şebnem Günay Chapter One: Maturity…
Moda 16 Haziran 2025
Red Bull Pink Edition ile “En Renkli Yaz Anıları” Başlıyor
Yaşam 16 Haziran 2025
Bodrum CityLife Güncel Haber SitesiBodrum CityLife Güncel Haber Sitesi
Bizi Takip Edin
© 2024 Bodrum City Life. Tüm Hakları Saklıdır. Ornitorenk Reklam ve Fotoğraf Hizmetleri
  • Anasayfa
  • Biz Kimiz
  • Blog
  • Künye
  • İletişim
  • Gerçekleşen Festivallerimiz
Welcome Back!

Sign in to your account

Şifrenizi mi unuttunuz?