Siber dolandırıcıların yeni hedefi aşıla kampanyası oldu


Uzun yıllardır güvenlik şirketi olarak hizmet veren ESET'in araştırmacılarından Lukas Stefanko, bir grup siber dolandırıcıların Aşıla uygulamasını taklit ederek Türkiye'de yer alan vatandaşların kimlik bilgilerini ele geçirmeye çalıştıklarını dile getirdi. 

Siber dolandırıcılar, son derece hassas bir konu olan aşı uygulamasını taklit etmeye devam ediyor. Hatırlamak gerekirse yine aynı şekilde dolandırıcılar vatandaşa mesaj atarak kimlik bilgilerini ele geçirmeye çalışmıştır. COVID-19 aşı randevusunu bahane ederek hassas banka bilgilerine ulaşmaya çalıştıkları hedeflenmişti. Siber güvenlik uzmanları, yeni bir dolandırıcılığı gün yüzüne çıkardı. Siber güvenlik kuruşu 

aşı randevusu bahanesiyle hassas banka bilgilerine ulaşmayı hedeflemişti. Eset’in Araştırmacısı Lukas Stefanko, Türkiye’yi hedef alan bir grup dolandırıcın Sağlık Bakanlığı’nı taklit ederek Türk vatandaşların gizli bilgilerini ele geçirmeye çalıştıklarını aktardı. 

"COVID-19 ile ilgili gördüğünüz her linke tıklamayın"

Kötü niyetli kişiler, COVID-19 aşısı için randevu almak isteyen kişileri Sağlık Bakanlığı'nın resmi sitesi covid19.saglik.gov.tr yerine covid19-saglik.com adresinde sahte bir web sitesine yönlendiriyor. T.C Sağlık Bakanlığı’nın “Aşıla” adlı resmi uygulamasını taklit ederek bir web sitesi hazırlayan dolandırıcılar, siteye giriş yapan kullanıcıların akıllı cihazlarına Cerberus adı verile fidye bir yazılım yüklüyor. Bu yazılım sayesinde kullanıcıların kimlik ve banka hesap bilgileri gibi son derece önemli bilgilerine erişim sağlanıyor.

Bu tarz dolandırıcılıkların bu yıl içerisinde çok daha fazla gerçekleşeceğini dile getiren Lukas Stefanko, tuzaklara düşülmemesi için yapılması gerekenleri dile getirdi. Stefanko, açıklamasında şu sözlere yer verdi; "Her merak ettiğiniz internet sitesi linkine tıklamayın. Son derece hassas geçtiğimiz bir dönemde COVID-19 ile alakalı cazip fırsatlara ve yönlendirmelere daha tedbirli yaklaşın. İndirdiğiniz uygulamanın hangi verilere ulaşmak istediğine dikkatlice bakın. Gereğinden fazla veri isteyen uygulamalardan uzak durun. Güvenliğinden emin olmadığınız internet sitelerine banka bilgilerinizi kesinlikle girmeyin. Yalnızca bankanızın size sağladığı resmi bankacılık uygulamasını kullanın. İşletim sisteminizi sürekli güncel tutun ve mutlaka aktif bir antivirüs programı kullanın."