Çince Konuşan Hackerlar Son Smishing Wave’de BAE Otoritesi Olarak Poz Veriyor

Çince Konuşan Hackerlar Son Smishing Wave’de BAE Otoritesi Olarak Poz Veriyor

Gülen Üçlü, Birleşik Arap Emirlikleri’nde yaşayan insanlardan ve yabancılardan hassas bilgileri toplamak için kötü niyetli SMS mesajları gönderiyor. Bu suçlular, Bit.ly gibi URL kısaltma hizmetlerini kullanarak sahte web siteleri kuruyorlar ve bu da onlara sahte web sitesinin alan adını ve barındırma konumunu korumalarına yardımcı oluyor. Eylül 2023’te ortaya çıkan Smishing Triad grubu, kimlik hırsızlığı ve mali dolandırıcılık için smishing mesajları göndermek için ele geçirilen Apple iCloud hesaplarını kullanıyor. Ayrıca, bu suçlular diğer siber suçlulara smishing kitleri satıyor ve e-ticaret platformlarına kötü amaçlı kod enjekte etmek için saldırılar düzenliyor.

Son dalgada insanların ikamet vizelerini güncellemek için zararlı mesajlar gönderiyorlar. Mesajın içindeki bağlantıya tıklayan kişiler, sahte bir web sitesine yönlendirilerek kişisel bilgilerini girmeleri isteniyor. Bu bilgiler arasında isimler, pasaport numaraları, cep telefonu numaraları, adresler ve kart bilgileri de bulunuyor. Bu tehdit, sadece Birleşik Arap Emirlikleri tabanlı IP adreslerinden ve mobil cihazlardan gelen ziyaretlerde çalışıyor.

Ayrıca, Smishing Triad’ın son kampanyası, çevrimiçi dolandırıcılık için araçlar satan ve bazı siber suçlularla ilişkisi olan OLVX pazarının açılışıyla aynı zamana denk geldi. Dolandırıcılıkla mücadele etmek ve kimlik avı kampanyalarının bir parçası olarak otomatik sistemlerden, botlardan veya web tarayıcılarından gelen istekleri belirlemek için tasarlanmış açık kaynaklı bir araç olan Predator Bot Detection Tool’un, tehdit aktörleri tarafından nasıl kötüye kullanıldığını gösterdi.

Bu tür suçluların, güvenlik ürünlerinin tespitinden kaçmak ve hedeflerine kolayca ulaşmak için bu tür araçları kullanabildiklerinden, tespit edilmekten kaçınmak için yeni yollar aramaya devam ettikleri söyleniyor. Sonuç olarak, siber suçla mücadele sürekli devam etmekte ve kişisel bilgilerinizi korumak için daima dikkatli olmanız gerekmektedir. Bu nedenle, güvenlik önlemlerinizi gözden geçirmenizde fayda var. Unutmayın ki, verileriniz sizin en değerli varlıklarınızdan biri!