web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa Günlük Haberler

Artan Mobil Ödeme Dolandırıcılıkların İzini Sürdüğümüzde Ortaya ‘Smishing Attack’ Denen Bir Prensip Ortaya Çıktı

Şirketlerin dolandırıcılıkla ilgili çalışma faaliyetleri gerçekten çok düşük. Ancak iz sürüldüğünde bu dolandırıcılık tarzının oldukça eski ama karmaşık ve anonim olduğunu görüyoruz. Elimizdeki tek bilgi isim.(nokta)rakam şeklinde mail adresleriyle çalışıyor olmaları.

24 Mart 2017
-Günlük Haberler
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Türkiye’de de mobil ödeme kaynaklı dolandırıcılıkların sayısı artış gösterirken mağdur kişilerin başvuracakları yer yok gibi duruyor. İletişim yetersizliği için çalabilecekleri kapı sadece 4G sağlayıcıların kendi oluşturdukları destek-şikayet platformları. Ama bunların da her zaman çözüm bulamadığını kaydedelim.

Dolandırıcılıkların servis sağlayıcıların tam olarak ne şekilde bilgisi dahilinde olduğu uzun zamandır tartışılıuor. Ama yine aynı iletişim yetersizliği nedeniyle bunu tam olarak öğrenemiyoruz. Bunun gibi dolandırıcılık faaliyetlerini soruşturacak, basınla bu konuda koordineli bir şekilde ‘teyitli bilgi’ odaklı çalışacak departmanlara ihtiyaç var. ‘Gazeteci insiyatifi’ kullanarak, bu tarz dolandırma eylemlerinin izini sürdük. Bunların ucunda genellikle Çinli hacker’ların geliştirdiği bir saldırı tekniği ortaya çıkıyor: “Smishing Attack”. Tamamiyle mobil saldırılar için geliştirilmiş, temelini “Swearing Trojan” denen bir malware yazılım oluşturuyor. Aslında oldukça eski bir yöntem ancak APK’ların indirilme oranlarının artmasıyla ve kaynağı belirsiz uygulamaların kullanımlarının artması nedeniyle tekrar popülerleşen bir yöntem.

Bunun için 3 farklı yöntem var:

  • Kullanıcı, daha önce herhangi bir yerde güvenliği düşük ortak ağa bağlanmalı
  • Kullanıcı, çevredeki herhangi bir sahte baz istasyonuna bağlanmış olmalı
  • Kullanıcı, uygulama mağazalarından APK indirmiş olmalı.

Türkiye açısından 1ç ve 3. yöntem daha akla yatkın geliyor. Bu 3 yöntemin yanısıra, bu tarz dolandırıcılık için gereken ortalama kuluçka süresi de oldukça ilginç: yaklaşık 6 ay ile 1 yıl arasında bir kuluçka süresi var. Bu kuluçka süresi boyunca kişiye gelen mesajlardan telefon numarası ve operatörü anlaşılıyor. Ardından bu operatör adına çeşitli “push” mesajlar iletiliyor.

Bu tarz saldırılara hiç hedef olmamak için telefonunuzu resmi de olsa herhangi bir push mesaj almamış olması gerekiyor. Hedef olabilmek içinse linklere tıklayın veya tıklamayın, herhangi bir push mesaj almanız yeterli. Ne yazık ki, push’ların sahtelerini veya gerçeğini tespit edebilmek güç veya imkansız. Operatörünüzün size attığı mesajlar, sizin güvenliğinizi gittikçe azaltıyor bu doğrultuda. Kuluçka dönemi tamamlandığında ise çeşitli mesajlarla sizi ‘operatör servisi’ kullanmanıza dair ikna ediyorlar ve eğer mobil ödeme opsiyonunuz açıkçsa dolandırıcılık somutlaşmış oluyor.

Bununla ilgili en net çalışmayı Tencent isimli firma yürüttü ve onların bulgularına göre, isim.(nokta)rakam şeklinde mail adresleriyle çalışıyorlar. Bu tarzla daha önce çok sayıda mobil bankacılık hedef alındı.Şu bir gerçek ki; bu tarz dolandırıcılık faaliyetleri oldu-bitti konusu değil. Bu kişiler daha önce bir şekilde APK veya Wi-Fi formuyla mobil cihazınızla tanışmış olmalı, en az 6 ay boyunca size çeşitli mesajlar atmış olmalı bir şekilde resmiyetine güvendiğiniz mesajdaki linki tıklamış olmanız süreci sadece hızlandırabilir ancak bu bir şart değil. Asıl sorun, PlayStore’dan veya diğer mağazalardan indirdiğiniz uygulamalarla birlikte çalışmaya başlayan çeşitli trojan’lar.

Çeşitli siber güvenlik haberlerinde ‘kullanıcı bilgisinden’ sürekli söz ediyoruz ancak bu yöntemle birlikte dolandırıcılık konusunun gittikçe tespit edilemez hale geldiği görülüyor. Bununla ilgili kesinlikle ‘teyitli bilgi’ sağlayabilme adına firmaların departman olarak basın ile ilişki kurması gerekiyor ve kullanıcıların bilgilendirilmesi doğrultusunda ‘bekleme süresinin’ aza indirgenmesi gerekiyor.

Son olarak hatırlatalım; kullanıcı olarak siz de kendi güvenliğinize dikkat edin. Mobil mesajlardan da rahatsız iseniz, bu mesajların sonunda “B” ile başlayan numara, o mesajın size hangi işortağından geldiğini belirten koddur. Bu kod ile ilgili mobil operatöre şikayet ederseniz, daha çabuk çözüm bulabilirsiniz. O işortağı bir şekilde sizin numaranızı kaydetmiş ve devamlı gönderiyor demektir.

Etiketler: HaberMobil Reklam ve SMSÖdeme Hizmetleri

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.