MENU
  • YAZARLAR
  • FOTO GALERİ
  • WEB TV
  • YEREL HABERLER
  • HABER ARŞİVİ
  • YOL TRAFIK DURUMU
  • ETKİNLİK TAKVİMİ
  • E-GAZETE
  • RÖPORTAJLAR
  • GAZETE MANŞETLERİ
  • Künye
  • Gizlilik Politikası
  • Çerez Politikası
  • Veri Politikası
  • Kullanım Şartnamesi
  • İLETİŞİM
  • Foto Galeri
  • Web TV
  • Yazarlar
  • E-Gazete
  • Anketler
  • Nöbetçi Eczaneler
Artı Medyam
DOLAR42.2631
EURO49.0719
GR ALTIN5726.6
ÇEYREK4491.1
Bingöl
Artı Medyam
Artı Medyam
  • GÜNDEM
  • EKONOMİ
  • KÜLTÜR SANAT
  • SAĞLIK
  • SPOR
  • SİYASET
  • MAGAZİN
  • TEKNOLOJİ
  • DÜNYA
Kapat

Dolandırıcılar, mobil kullanıcıları istemeden ücretli hizmetlere nasıl abone ediyor?

Ana SayfaGündemDolandırıcılar, mobil kullanıcıları istemeden ücretli hizmetlere nasıl abone ediyor?
Dolandırıcılar, mobil kullanıcıları istemeden ücretli hizmetlere nasıl abone ediyor?

Giderek artan sayıda akıllı telefon kullanıcısına bağlı olarak mobil uygulama geliştirme büyük bir sektör haline geldi. Bugün kullanıcılara günlük yaşamlarının neredeyse her alanında yardımcı olan milyonlarca uygulama mevcut. Siber suçlular bu gerçekten hareketle kendi uygulamalarını geliştirerek kullanıcıların farkındalık eksiliğinden yararlanmaya çalışıyor.

11 Mayıs, 2022, Çarşamba 11:55
  • yazdıryorum yazfont küçültfont büyüt
Abone ol

Kaspersky araştırmacıları, popüler oyunlar, sağlık uygulamaları ve fotoğraf düzenleyiciler de dahil olmak üzere çeşitli farklı mobil uygulamaları taklit ederek kullanıcıları gizlice ücretli hizmetlere abone yapan Truva atlarını aktif biçimde yayan dolandırıcıları gözlem altına aldı. Söz konusu Truva atlarının çoğu, dolandırıcıların onay kodlarını içeren mesajları ele geçirebilmesi için kullanıcının bildirimlerine ve mesajlarına erişim talep ediyor. Kullanıcılar bu hizmetlere bilerek değil, dikkatsizlik sonucu abone oluyorlar. Örneğin kullanıcı alt detaylarda yazılanları okumuyor ve farkına varmadan burçlara göre geleceğini söylediğini iddia eden uygulama için ödeme yapıyor. Bu kurbanlar, söz konusu aboneliklerin başladığını ve tekrarlayarak devam ettiğini çoğu zaman geç fark ediyor. Kaspersky araştırmacılarına göre, kullanıcıları istenmeyen aboneliklere kaydeden en yaygın Truva atları şunlar:

 

Jocker

Trojan.AndroidOS.Jocker ailesinden olan bu Truva atı, kısa mesajlarla gönderilen kodları yakalıyor ve dolandırıcılık önleme çözümlerini atlatabiliyor. Genellikle, dolandırıcıların mağazadan yasal bir uygulama indirdiği, kötü amaçlı kod eklediği ve ardından farklı bir adla yeniden yüklemesi yöntemiyle Google Play üzerinden yayılıyor. Çoğu durumda, uygulama amaçlarını yerine getirdiği için, kullanıcı bu Truva atının bir tehdit kaynağı olduğundan şüphelenmiyor. 2022’de Jocker en sık Suudi Arabistan (21,20), Polonya (8,98) ve Almanya’da (6,01) görüldü.

 

MobOk

MobOk, mobil kullanıcıların 70’inden fazlasının bu tehditle karşılaşması nedeniyle, aboneliğe dayalı Truva atlarının en aktifi olarak kabul ediliyor. MobOk Trojan, mesajlardan gelen kodları okumanın yanı sıra CAPTCHA’yı atlamasını sağlayan ek yeteneklere de sahip. MobOK, bunu CAPTCHA görüntüsünü alıp kodu deşifre etmek için tasarlanmış bir hizmete otomatik gönderme gerçekleştirmesi yoluyla yapıyor. Yılbaşından beri MobOk Trojan en çok Rusya (31,01), Hindistan (11,17) ve Endonezya’daki (11,02) kullanıcılara saldırdı.

 

Vesub

Vesub Trojan resmi olmayan kaynaklar aracılığıyla yayılıyor ve GameBeyond, Tubemate, Minecraft, GTA5 ve Vidmate gibi popüler oyun ve uygulamaları taklit ediyor. Bu kötü amaçlı yazılım görünmez bir pencere açıp, abonelik istiyor ve ardından kurbana gelen kısa mesajlardan kodu alıp, giriyor. Böylece kullanıcı bilgisi veya rızası olmadan hizmete abone yapıyor. Bu uygulamaların çoğu herhangi bir yasal işleve sahip değil. Kullanıcılar cihazda yalnızca bir yükleme penceresi görürken farkında olmadan, uygulama başlar başlamaz abone oluyor. Tespit edilen kötü amaçlı yazılımın, rastgele bir dizi işlevsel oyunla birlikte yer aldığı sahte GameBeyond uygulaması gibi başka örnekler de mevcut. Vesub ile karşılaşan her beş kullanıcıdan ikisi Mısır’dan (40,27). Bu Truva yazılımı Tayland’da (25,88) ve Malezya’da (15,85) da oldukça aktif.

 

GriftHorse.l

GriftHorse.l, yukarıda bahsedilen Truva atlarından farklı olarak kurbanları bir üçüncü taraf hizmetine abone etmiyor. Bunun yerine kendi hizmetini kullanıyor. Kullanıcılar, hizmet sözleşmesini dikkatlice okumayarak bu hizmetlerden birine abone oluyor. Örneğin, son zamanlarda Google Play’de yoğun bir şekilde yayılan ve abonelik ücreti karşılığında kişisel kilo verme planları teklif eden uygulamalar mevcut. Bu tür uygulamalar, otomatik faturalandırmalı abonelik ücretlerinden bahseden küçük yazılar içeriyor. Bu, kullanıcının ayrıca onayına ihtiyaç duymadan banka hesabından düzenli olarak para çekileceği anlamına geliyor.

 

Kaspersky Güvenlik Uzmanı Igor Golovin, şunları söylüyor: ”Uygulamalar sevdiklerimizle iletişimimize, formda kalmamıza, eğlenmemize yardımcı olabilir ve hayatımızı kolaylaştırabilir. Her gün, her zevke ve amaca uygun çok sayıda mobil uygulama ortaya çıkıyor. Ne yazık ki siber suçlular bunu kendi avantajları için kullanıyor. Bazı uygulamalar, kullanıcıları istenmeyen hizmetlere abone yaparak para çalmak için tasarlanmıştır. Bu tehditleri önlemek için Truva atlı uygulamalarını ele veren işaretlerin farkında olmak önemlidir. Bir uygulamaya güvenseniz bile ona çok fazla izin vermekten kaçınmalısınız. Yalnızca gereken amaçları gerçekleştirmek için ihtiyaç duyulan yetkilere ve bildirimlere erişim izni verin. Duvar kâğıdı veya fotoğraf düzenleme gibi uygulamaların bildirimlerinize erişmesine gerek yok.”

 

Kaspersky uzmanları bu gibi tehditlerden korunmak için şunları öneriyor:

  • Google Play’den uygulama yüklenirken dikkatli olunmalıdır. İncelemeler okunmalı, geliştirici, kullanım koşulları ve ödeme ayrıntıları araştırılmalıdır. Mesajlaşma için olumlu yorumlara sahip, iyi bilinen bir uygulama seçilmelidir.
  • Kullanılan uygulamaların izinleri de kontrol edilmelidir ve ek izinler vermeden önce dikkat edilmelidir.
  • Kötü amaçlı uygulamaları ve reklam yazılımlarını hedeflerine ulaşmadan önce tespit etmeye yardımcı olacak güvenilir bir güvenlik çözümü kullanılmalıdır.
  • İşletim sistemi ve tüm önemli uygulamalar güncellenmelidir. Birçok güvenlik sorunu, yazılımın güncellenmiş sürümleri yüklenerek çözülebilir.


Kaynak: (BHA) 

  • 2
    SEVDİM
  • 1
    ALKIŞ
  • 1
    KOMİK
  • 1
    İNANILMAZ
  • 0
    ÜZGÜN
  • 0
    KIZGIN

Facebook Yorum

Yorum Yazın

BERDİBEK'TEN NÜKLEER TIP MERKEZİ MÜJDESİ
BERDİBEK'TEN NÜKLEER TIP MERKEZİ MÜJDESİ
Akademi Kültür Koleji Başarılı Öğrencilerini Ödüllendirdi
Akademi Kültür Koleji Başarılı Öğrencilerini Ödüllendirdi
MİNİKLERİN SATRANÇ HEYECANI
MİNİKLERİN SATRANÇ HEYECANI
Berdibek’ten İran’ın Güç Dengelerini Anlatan Yeni Kitap: “Mehdi’den Önce Devrimden Sonra İran”
Berdibek’ten İran’ın Güç Dengelerini Anlatan Yeni Kitap: “Mehdi’den Önce Devrimden Sonra İran”
BİNGÖL AKADEMİ KÜLTÜR KOLEJİ’NDE DEMOKRASİ VE İNSAN HAKLARI HAFTASI ETKİNLİĞİ
Öğrenciler Referandumla Karar Verdi
BİNGÖL AKADEMİ KÜLTÜR KOLEJİ’NDE DEMOKRASİ VE İNSAN HAKLARI HAFTASI ETKİNLİĞİ
Sağlık Müdürlüğü: "İlçelerimizi Güçlendirmeye Devam Ediyoruz"
Sağlık Müdürlüğü: "İlçelerimizi Güçlendirmeye Devam Ediyoruz"
Bingöl'de Seçim Vaatleri Sınıfta Kaldı! Araştırma: "Projeler Yüzeysel, Detay Yok"
Bingöl'de Seçim Vaatleri Sınıfta Kaldı! Araştırma: "Projeler Yüzeysel, Detay Yok"
Eti Sarı Bisiklet’ten Yeni Açılım: “Afet Bisikleti”
Eti Sarı Bisiklet’ten Yeni Açılım: “Afet Bisikleti”
Bingölsporlu Futbolculardan Minik Yıldızlara Büyük Sürpriz
Bingölsporlu Futbolculardan Minik Yıldızlara Büyük Sürpriz
Bingöl'ün Yüreğine Dokunan Usta
Hasan Tosun Yazdı...
Bingöl'ün Yüreğine Dokunan Usta
1 milyonuncu ziyaretçiye konfetili karşılama
1 milyonuncu ziyaretçiye konfetili karşılama
Kılıç: Allah ile kul arasına mesafe koydular
Kılıç: Allah ile kul arasına mesafe koydular
Beklenen Film Vizyona Giriyor
Beklenen Film Vizyona Giriyor
20. Tarım Fuarı kapılarını açtı
20. Tarım Fuarı kapılarını açtı
SAHA İstanbul Üyeliğini Duyuran DT Cloud, Savunma Sanayiinde Dijital Egemenliği Güçlendiriyor
SAHA İstanbul Üyeliğini Duyuran DT Cloud, Savunma Sanayiinde Dijital Egemenliği Güçlendiriyor
Şekerbank’tan esnafa Ahilik Haftası’na özel kampanya
Şekerbank’tan esnafa Ahilik Haftası’na özel kampanya
One UI 8, Galaxy cihazlara dağıtılmaya başlandı
One UI 8, Galaxy cihazlara dağıtılmaya başlandı
Çocuklar için sağlık sporda…
Çocuklar için sağlık sporda…
Stanford Üniversitesi’nin “Dünyanın En Etkili Bilim İnsanları” listesinde İstinye Üniversitesi’nden 15 akademisyen yer aldı
Stanford Üniversitesi’nin “Dünyanın En Etkili Bilim İnsanları” listesinde İstinye Üniversitesi’nden 15 akademisyen yer aldı
“Güncel Deprem Yönetmeliği Eğitimi Başlıyor”
“Güncel Deprem Yönetmeliği Eğitimi Başlıyor”

Başka haber bulunmuyor!

Bizi Takip Edin
Facebook
Twitter
Instagram
Youtube
GÜNDEM

BERDİBEK'TEN NÜKLEER TIP MERKEZİ MÜJDESİ

Akademi Kültür Koleji Başarılı Öğrencilerini Ödüllendirdi

MİNİKLERİN SATRANÇ HEYECANI

Berdibek’ten İran’ın Güç Dengelerini Anlatan Yeni Kitap: “Mehdi’den Önce Devrimden Sonra İran”

BİNGÖL AKADEMİ KÜLTÜR KOLEJİ’NDE DEMOKRASİ VE İNSAN HAKLARI HAFTASI ETKİNLİĞİ

Sağlık Müdürlüğü: "İlçelerimizi Güçlendirmeye Devam Ediyoruz"

Bingöl'de Seçim Vaatleri Sınıfta Kaldı! Araştırma: "Projeler Yüzeysel, Detay Yok"

Eti Sarı Bisiklet’ten Yeni Açılım: “Afet Bisikleti”

Ankete Katılın
Sitemizi nasıl buldunuz?
Anketi OylaOyları Göster
Artı Medyam
KünyeGizlilik PolitikasıÇerez PolitikasıVeri PolitikasıKullanım ŞartnamesiRSSSitemapSitene EkleArşivİletişim
SOSYAL MEDYA BAĞLANTILARI
FACEBOOKTWITTERINSTAGRAMLINKEDINYOUTUBE

Artı Medyam 2022