• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • TEKNOLOJİ
  • Gündem
  • Kırklareli
  • Edirne
  • Tekirdağ
  • Ekonomi
  • Siyaset
  • Spor
  • Resmi İlanlar
  • Sağlık
  • Ara
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. TEKNOLOJİ
  3. ESET Uyardı: Android ve iOS Kullanıcılarını Hedefleyen Yeni Kimlik Avı Tehdidi
TEKNOLOJİ
Yayınlanma: 24 Ağustos 2024 - 08:45

ESET Uyardı: Android ve iOS Kullanıcılarını Hedefleyen Yeni Kimlik Avı Tehdidi

TEKNOLOJİ
24 Ağustos 2024 - 08:45
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
ESET Uyardı: Android ve iOS Kullanıcılarını Hedefleyen Yeni Kimlik Avı Tehdidi

Dijital güvenlik şirketi ESET, mobil kullanıcıları hedef alan yeni ve tehlikeli bir Kimlik Avı Kampanyası türünü ortaya çıkardı. Özellikle Çekya'daki bankaları hedef alan bu kampanyalar, mobil cihaz kullanıcılarını ciddi risklerle karşı karşıya bırakıyor. Ancak bu tehdit, yalnızca Çekya ile sınırlı değil; Macaristan ve Gürcistan'daki bankalar da bu saldırılardan nasibini aldı. ESET, kullanıcıları korumak için bankalara derhal bilgi vererek gerekli önlemlerin alınmasını sağladı.

Kimlik Avı Kampanyalarının Tehlikeli Yöntemleri

ESET araştırmacıları, özellikle Android kullanıcılarını hedef alan bu kampanyaların, üçüncü taraf uygulamaların yüklenmesine gerek kalmadan kimlik avı uygulamalarının cihazlara sızdırıldığını tespit etti. Bu yöntem, Google Play Store'dan yüklenmiş gibi görünen sahte APK dosyalarının sessizce cihazlara indirilmesine olanak tanıyor. Android kullanıcılarının yanı sıra iPhone (iOS) kullanıcıları da bu tehdidin hedefi haline gelmiş durumda.

iOS cihazlarını hedefleyen kimlik avı web siteleri, kullanıcıları ana ekranlarına Aşamalı Web Uygulaması (PWA) eklemeye yönlendiriyor. Bu yöntemle, kullanıcıların farkında olmadan Sahte Bankacılık Uygulamaları cihazlarına yerleştiriliyor. PWA'lar, normal bir uygulama gibi görünmelerine rağmen aslında web tabanlı uygulamalardır ve bu sebeple hem iOS hem de Android cihazlarda rahatlıkla çalışabilirler.

iPhone Güvenlik Algılarını Yıkacak Bir Tehdit

ESET araştırmacılarından Jakub Osmani, bu yeni kimlik avı tekniğinin özellikle iPhone kullanıcıları için güvenlikle ilgili tüm varsayımları altüst edebileceğini belirtti. "Kapalı ekosistem" olarak bilinen iOS’un güvenliğine duyulan güveni sarsan bu kampanya, kullanıcıları savunmasız bırakıyor.

Kimlik Avı Kampanyalarının Dağıtım Yöntemleri

ESET araştırmacıları, bu kampanyaların otomatik sesli aramalar, SMS mesajları ve sosyal medya üzerinden kötü amaçlı reklamlar gibi üç farklı URL dağıtım mekanizması kullanarak yayıldığını ortaya koydu. Sesli aramalar, kullanıcılara güncel olmayan bir bankacılık uygulaması hakkında uyarı verip, belirli bir tuşa basmalarını istiyor. Ardından SMS ile kimlik avı bağlantısı gönderiliyor. Sosyal medyada yayılan kötü amaçlı reklamlar ise kullanıcıları sahte uygulamaları indirmeye teşvik eden sahte teklifler içeriyor.

Çok Yönlü Saldırı: Bankacılık Uygulamalarının Kopyalanması

Bu kampanyalar, kullanıcıları iki farklı senaryo ile karşı karşıya bırakıyor: Ya Google Play Store'daki resmi bankacılık uygulamasını taklit eden sahte bir sayfa ya da tamamen kopyalanmış bir web sitesi. Her iki durumda da, kurbanlardan "yeni sürüm" olarak sunulan sahte uygulamaları indirmeleri isteniyor.

ESET'ten Bankalara Uyarı: Güvenlik Önlemleri Alınmalı

ESET, bu yeni kimlik avı kampanyaları hakkında bankaları bilgilendirdi ve birçok kimlik avı alanının ve komuta sunucularının kapatılmasına yardımcı oldu. Kampanyaların farklı altyapılar kullanarak yürütüldüğünü tespit eden ESET, bu saldırıların farklı gruplar tarafından organize edildiğini belirledi.

Bu tehditten korunmak için kullanıcıların, cihazlarına bilinmeyen kaynaklardan uygulama yüklemekten kaçınmaları ve şüpheli mesajlara karşı dikkatli olmaları gerektiği konusunda uyarılıyor. Mobil cihazlarınızı ve kişisel bilgilerinizi korumak için güvenlik yazılımlarınızı güncel tutmayı unutmayın!

Kaynak ve Fotoğraf: ESET

Metin Karakuş
# Kimlik Avı Kampanyası# ESET Güvenlik Uyarısı# Mobil Kimlik Avı Tehdidi# Çekya Banka Saldırıları# Android ve iOS Kimlik Avı# Sahte Bankacılık Uygulamaları# Aşamalı Web Uygulaması (PWA)# Mobil Güvenlik Riski# Kimlik Avı Dağıtım Yöntemleri# Sahte APK Dosyaları
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Sizde Siber Suçlular İçin Kolay Hedef Olabilirsiniz!
Sizde Siber Suçlular İçin Kolay Hedef Olabilirsiniz!
Bilgi Hırsızlığına Son! En Tehlikeli Zararlı Yazılım Küresel Operasyonla Yok Edildi
Bilgi Hırsızlığına Son! En Tehlikeli Zararlı Yazılım Küresel Operasyonla Yok Edildi
Türkiye’yi de Hedef Alan Tehlike Çökertildi!
Türkiye’yi de Hedef Alan Tehlike Çökertildi!
iPhone Kullanıcıları Dikkat! Cihazınız Güvende mi?
iPhone Kullanıcıları Dikkat! Cihazınız Güvende mi?
Son Haberler
Kırklareli'nde Babalar Günü Heyecanı Başladı
Kırklareli'nde Babalar Günü Heyecanı Başladı
Kırklareli'nde Sağlık Tesislerinin Kışlık Yakıt İhtiyaçları Belirlendi
Kırklareli'nde Sağlık Tesislerinin Kışlık Yakıt İhtiyaçları...
Evde E-Rapor Hizmeti Kırklareli Huzurevinde Tanıtıldı
Evde E-Rapor Hizmeti Kırklareli Huzurevinde Tanıtıldı
Babaeski Belediyesi'nden Sivrisinek ve Kene Seferberliği
Babaeski Belediyesi'nden Sivrisinek ve Kene Seferberliği
Kırklareli Valiliği Uyardı: Ormanı Korumak Vatanı Korumaktır
Kırklareli Valiliği Uyardı: Ormanı Korumak Vatanı Korumaktır
Kırklareli Aile ve Sosyal Hizmetler İl Müdürlüğü, Şehit Ailelerini Ağırladı
Kırklareli Aile ve Sosyal Hizmetler İl Müdürlüğü, Şehit Ailelerini Ağırladı

Ana Sayfa
TEKNOLOJİ
Gündem
Kırklareli
Edirne
Tekirdağ
Ekonomi
Siyaset
Spor
Resmi İlanlar
Sağlık
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Edirne
  • Ekonomi
  • Gündem
  • Kırklareli
  • Resmi İlanlar
  • Siyaset
  • Spor
  • Tekirdağ
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.