Digital Report
  • TEKNOLOJİ
  • DRPRO
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report Güvenlik

Siber suçluların kredi kartı bilgilerini çalmak için kullandığı 5 yöntem

24 milyar kullanıcı adı ve parola karanlık ağda

Yazar: DIGITAL REPORT
05/07/2022
Kategori: Güvenlik
Siber suçluların kredi kartı bilgilerini ele geçirmek için kullandığı 5 yöntem
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

İçindekiler

  • 1 Siber suçluların kredi kartı bilgilerini ele geçirmek için kullandığı 5 yöntem
    • 1.1 Kimlik avı
    • 1.2 Kötü amaçlı yazılımlar
    • 1.3 Dijital kart bilgisi kopyalama
    • 1.4 Veri İhlalleri
    • 1.5 Halka açık Wi-Fi bağlantıları

Kayıt dışı siber suç ekonomisinin yıllık değeri trilyonlarca dolara ulaşıyor. Siber suçlular karanlık internet sitelerinde, emniyet güçlerinden ve birçok tüketiciden gizli olarak büyük miktarda çalıntı veriyi ve bu verileri edinmek için kullanılan korsanlık araçlarını alıp satıyorlar. Siber güvenlik şirketi  ESET’in paylaştığı bilgilere göre yasa dışı yollarla ele geçirilen yaklaşık 24 milyar kullanıcı adı ve parolanın bu tür sitelerde dolaşımda olduğu tahmin ediliyor.

En fazla rağbet görenler arasında ise yeni kart bilgileri yer alıyor ve bu bilgiler, devamında kimlik hırsızlığı yapmak için dolandırıcılar tarafından topluca satın alınıyor. Çip ve PIN (EMV) sistemlerinin uygulandığı ülkelerde bu tür bilgileri klonlanmış kartlara dönüştürmek oldukça güç. Bu nedenle bu bilgiler, en çok çevrimiçi kart (CNP) saldırılarında kullanılıyor. Dolandırıcılar, bu bilgileri ileriye dönük olarak lüks eşyalar satın almak veya yasa dışı yollarla elde edilmiş kazançlarını aklamak üzere tercih edilen bir diğer popüler yöntem, toplu hediye kartı satın alımı yapmak için kullanabiliyor. Bu tür kartların piyasa büyüklüğünü tahmin etmek zor. Ancak dünyanın en büyük kayıt dışı pazar yerinin yöneticisi, tahmini 358 milyon ABD doları kazanç elde ederek yakın bir zamanda emekliye ayrıldı.

Siber suçluların kredi kartı bilgilerini ele geçirmek için kullandığı 5 yöntem

Siber güvenlik şirketi ESET bilgisayar korsanlarının kredi kartı bilgilerini ele geçirmek için kullandığı en yaygın 5 yöntemi araştırdı.

Kimlik avı

Kimlik avı, siber suçluların veri çalmak için kullandığı en popüler tekniklerden biri. Bilgisayar korsanlarının sizi kişisel bilgilerinizi vermeniz ya da farkında olmadan kötü amaçlı yazılım indirmeniz amacıyla kandırıp kendilerini (bir banka, e-ticaret hizmeti sağlayıcısı veya teknoloji firması vb.) meşru bir kuruluş gibi göstermeye çalıştığı bir dolandırıcılık yöntemidir. Genellikle kullanıcıları bir bağlantıya tıklamaya veya bir eki açmaya teşvik ederler. Bazen de bunu yapmak için kullanıcıyı, kişisel ve finansal bilgilerini girmeye teşvik edilebileceği bir kimlik avı sayfasına yönlendirirler. Kimlik avı dolandırıcılığının, 2022’in ilk çeyreğinde tüm zamanların rekorunu kırdığı belirtiliyor.

Bu tür dolandırıcılıklar, son zamanlarda bir dönüşüm geçirdi. Kendini bir teslimat şirketi, bir devlet kurumu ya da güvenilen başka bir kurum gibi gösteren bir dolandırıcıdan bugün bir e-posta almak yerine kötü amaçlı bir kısa mesaj (SMS) da alabilirsiniz. Hatta dolandırıcılar, kart bilgilerinizi ele geçirmek amacıyla sizi arayarak güvenilen bir kurummuş gibi davranabilir. Bir tahmine göre, sesli arama ile kimlik avı (vishing) ciddi bir artış gösterirken SMS ile kimlik avı (smishing) 2021’de bir önceki yıla göre iki katından fazla artmıştır.

Kötü amaçlı yazılımlar

Kayıt dışı siber suç ekonomisi, sadece veriler için değil aynı zamanda kötü amaçlı yazılımlar için de büyük bir pazar yeri. Bilgi çalmak amacıyla yıllar içerisinde farklı türlerde kötü amaçlı kodlar tasarlanmıştır. Bir e-ticaret veya banka sitesinde kart bilgilerinizi girerken tuş vuruşlarınızı kaydeder.

Siber suçluların kredi kartı bilgilerini ele geçirmek için kullandığı 5 yöntem
Siber suçluların kredi kartı bilgilerini ele geçirmek için kullandığı 5 yöntem

Kimlik avı e-postaları veya kısa mesajları da popüler yöntemler arasında gösteriliyor. Kötü amaçlı çevrimiçi reklamlar ise diğer bir yöntem. Bazı durumlarda ise popüler internet sitelerine virüs bulaştırarak kullanıcıların bu internet sitelerini ziyaret etmesini beklerler. Virüs bulaşmış bu internet sayfasını ziyaret ettiğiniz anda indirme yoluyla kötü amaçlı yazılım yüklenir. Bilgi çalan kötü amaçlı yazılımlar da genellikle meşru görünen ancak kötü amaçlı mobil uygulamalar içerisinde gizlidir.

Dijital kart bilgisi kopyalama

Dolandırıcılar bazen de e-ticaret sitelerinin ödeme sayfalarına kötü amaçlı yazılım yükler. Kullanıcılar bunları göremese de bu yazılımlar kart bilgilerini girildikleri an kopyalar. Kullanıcıların bunlara karşı, daha güvenli olması muhtemel olan büyük markalar ve internet siteleri üzerinden alışveriş yapmaktan başka yapabileceği pek bir şey yok. Çevrim içi kart bilgisi kopyalama olarak da bilinen dijital kart bilgisi kopyalama saldırıları, 2021’in Mayıs ve Kasım ayları arasında yüzde 150 artış gösterdi.

Veri İhlalleri

Bazen  kart bilgileri, doğrudan iş yaptığınız şirketler üzerinden çalınır. Bu şirket; bir sağlık hizmet sağlayıcısı, bir e-ticaret şirketi veya seyahat şirketi olabilir. Bu, dolandırıcılar açısından saldırıları gerçekleştirmek için daha maliyet etkin bir yöntemdir çünkü tek bir saldırı ile büyük oranda veri ele geçirilir. Diğer yandan, kimlik avı saldırıları genellikle otomatik şekilde yapılıyor olsa da bu saldırılar ile dolandırıcılar, bilgileri teker teker kişilerden çalmak zorundadır. Kötü haber, 2021 ABD’de veri ihlallerinin gerçekleştiği rekor bir yıl oldu.

Halka açık Wi-Fi bağlantıları

Dışarıya çıktığınızda havalimanları, kafeler ve diğer ortak alanlardaki halka açık Wi-Fi erişim noktaları üzerinden ücretsiz bir şekilde internette dolaşmak çekici gelebilir. Ağa katılmak için ödeme yapmanız gerekse bile dolandırıcılar da aynı şeyi yapmışsa bu ağa katılmak güvenli olmayabilir. Dolandırıcılar bu erişimi, bilgilerinizi girdiğiniz an gözetlemek için kullanabilir.

Etiketler: 5 YöntemKredi kart bilgilerisiber güvenlikSiber Suçlular

İLGİLİ YAZILAR

Kredi kart bilgilerini korumanın 8 yolu
Güvenlik

Kart bilgilerini korumak için 8 yol

Yazar: DIGITAL REPORT

Dolandırıcılar kredi kart bilgilerini korumanın yollarını bilmeyen kullanıcıları çeşitli yöntemlerle kandırarak, bilgilerini hem kullanmak hem de satmak için ele geçiriyor....

Devamını oku
En etkili 5 kimlik avı e-postası türü: Nasıl korunulur?
Güvenlik

Çalışanların kafasını en çok karıştıran kimlik avı e-postaları

Yazar: DIGITAL REPORT

Tahminlere göre tüm siber saldırıların yüzde 91'i kimlik avı e-postasıyla başlıyor ve tüm başarılı veri ihlallerinin yüzde 32'sinde kimlik avı...

Devamını oku
Kötü amaçlı yazılım ShadowPad nedir, nasıl korunulur?
Güvenlik

MS Exchange güvenlik açığını kullanan yeni tehdit keşfedildi: ShadowPad

Yazar: DIGITAL REPORT

İlk saldırı sırasında grup, ShadowPad kötü amaçlı yazılımını dağıtmak ve kurbanının bina otomasyon sistemlerine sızmak için MS Exchange güvenlik açığından yararlandı. Bina...

Devamını oku
Pazarlama stratejileri kişisel verileri tehdit ediyor mu?
Güvenlik

Tüketicilerin yüzde 83’ü kişiselleştirilmiş deneyim için veri paylaşmaya istekli

Yazar: DIGITAL REPORT

Yapılan araştırmalara göre tüketicilerin yüzde 83’ü, kişiselleştirilmiş deneyimler için kişisel verilerini markalarla paylaşma konusunda istekli. yüzde 91’inin ise kendilerini hatırlayan...

Devamını oku

SON YAZILAR

Joker 2 filminin vizyon tarihi belli oldu!

Xbox Game Pass aile planı hayata geçiyor

Tiffanny & Co’dan ilk NFT koleksyionu: NFTiffs

IDC Türkiye Ülke Direktörü Nevin Çizmecioğulları, IDC Başkan Yardımcısı olarak atandı

Honor of Kings kapalı beta testi Türkiye’de oyunculara açıldı

Türk Telekom ve Korea Telecom’dan iş birliği

Elon Musk’ın trafiğe çözümü: Las Vegas Loop

MultiNet’lilere General Mobile alışverişlerinde yüzde 12 indirim fırsatı

Google’ın yeni amiral gemisi Pixel 7 serisi iPhone’a rakip olabilecek mi?

Bilişim 500 şirketlerinin geliri 214 milyar TL oldu

ÇOK OKUNANLAR

DALL-E 2 nedir?
Teknoloji

Yapay zeka görsel çılgınlığı: DALL-E 2

Steam Hayatta Kalma Festivali nedir?
Teknoloji

Valve’dan yeni etkinlik: Steam Hayatta Kalma Festivali

Steam otomatik açılma nasıl kapatılır?
Teknoloji

Steam otomatik açılma nasıl kapatılır?

iOS 15.6: Özellikleri, yenilikleri ve uyumlu telefonlar
Teknoloji

iOS 15.6 güncellemesi yayınlandı: İşte tüm yeni özellikler

SON REHBERLER

Xbox Fall Guys partiye katılma hatası nasıl düzeltilir?

Instagram’da GIF nasıl paylaşılır?

Yeni Roblox Anime Adventures kodları (Ağustos 2022)

Rocket League Exotic Drop’lar nasıl elde edilir?

Facebook’ta geçici profil resmi nasıl ayarlanır?

Rehber: Lost Ark Hildebrandt Palace Abyssal zindanı

Rehber: Rocket League Araba İsabet Alanları (hitbox)

Lost Ark sight focus gravürü nedir, nasıl kullanılır?

Fortnite darbe yastığı (Fortnite crash pad): Konumları, kurulumu ve fazlası

Minecraft ateşe dayanıklılık iksiri nasıl yapılır?

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

Sonuç bulunamadı
Tüm sonuçları gör
  • TEKNOLOJİ
  • DR
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ