Kaspersky, sahte Telegram Premium tekliflerinin küresel olarak yayıldığı, kullanıcıları kimlik avı dolandırıcılığı ve alternatif uygulama sürümleri olarak gizlenmiş kötü amaçlı yazılımların hedefi haline getirdiği konusunda uyardı.
Söz konusu saldırılar hesap kimlik bilgilerini çalmayı ve cihazları tehlikeye atmayı amaçlıyor. Dolandırıcılar, Telegram Premium’un popülerliğinden ve hediye verme özelliğinden yararlanarak kullanıcıları ağına düşürmeyi hedefliyor. Bu duruma karşı dikkatli olmak gerekiyor.
Telegram Premium daha yüksek indirme hızları, sesten metne dönüştürme, premium çıkartmalar, reklamsız deneyim ve daha fazla özellikler sunan bir abonelik modeli. Kullanıcılar bu aboneliği hediye edebiliyor. Dolandırıcılar da bu hediye özelliğinden ve genel olarak Telegram Premium’a olan ilgiden yararlanıyor.
Kutlamaların başladığı, hediye beklentisinin arttığı yeni yıl tatil sezonunda, bu gibi tuzaklara düşmemek için dikkatli olmak büyük önem taşıyor.
Sıkça başvurulan hilelerden biri, kullanıcının kişi listesinde bulunan ve hesabı ele geçirilmiş olabilecek birinden gelmiş gibi görünen mesajlar almasıyla başlıyor. Mesajda yaklaşık şöyle bir şey yazıyor: “Size bir Telegram Premium aboneliği hediye olarak gönderildi”. Mesajın altında meşru görünen, ancak aslında kullanıcıyı kimlik avı sayfasına yönlendiren ve Telegram’da oturum açmalarını isteyen bir bağlantı yer alıyor. Mağdurlar kodu tararsa veya kimlik bilgilerini girerse, hesapları hemen ele geçiriliyor ve dolandırıcılar giriş bilgilerine, şifrelerine ve kaydettikleri kimlik doğrulama kodlarına erişim sağlıyor.
Telegram Premium temasına atıfta bulunan başka hileler de var. Üstelik bunların hepsinin Telegram mesajlarıyla başlaması da gerekmiyor. Saldırganlar kimlik avı bağlantıları göndermek için e-posta gibi başka yöntemlere de başvurabiliyor.
Örneğin saldırganlar Telegram Premium abonelikleri için sahte “eşantiyonlar” hazırlıyor. Mağdurlardan bu eşantiyonu almak için Telegram hesap kimlik bilgilerini girmeleri isteniyor ve kimlik avı sitesine yönlendiriliyor. Sonuçta kullanıcı kendinden istenenleri yaparsa, hesapları ele geçiriliyor.
Telegram Premium vaadini istismar eden bir kimlik avı örneği
Bir başka yöntem de siber suçluların hedefledikleri kişilere mesajlaşma hizmetinin “Premium” abonelik tanımlanmış bir sürümünü içerdiğini iddia eden bir ZIP arşivini indirmeleri için davet göndermeleriyle başlıyor. İndirme bağlantısı kullanıcıları bir kez daha Telegram’da oturum açmalarının istendiği bir kimlik avı sayfasına yönlendiriyor.
Telegram Premium teklifi olarak gizlenmiş kimlik avı örneği
Bir başka dolandırıcılık tekniği Telegram uygulamasının “yerleşik” Premium aboneliğe sahip alternatif bir sürümü olarak gizlenmiş kötü amaçlı yazılımların dağıtılmasını içeriyor. Dolandırıcılar, kurbanlara uygulamanın değiştirilmiş sürümleri olduğunu iddia ettikleri APK dosyalarını indirmeleri için bağlantılar gönderiyor. Ancak bunların kötü amaçlı yazılım olduğu ortaya çıkıyor.
Premium aboneliğe sahip Telegram uygulaması kılığında kötü amaçlı yazılım dağıtan bir sayfa örneği
Kaspersky Güvenlik Uzmanı Olga Svistunova, şunları söylüyor: “Kullanıcıların Telegram Premium beklentisinden yararlanan kimlik avı saldırılarını çeşitli dillerde gözlemliyoruz. Bu da faillerin küresel olarak faaliyet gösterdiğine işaret ediyor. Bu dolandırıcılıklar henüz belirli bir bölgeye ulaşmamış olsa bile, eninde sonunda oraya ulaşma olasılığı var. Bu nedenle tatil sezonunda, gerçek olamayacak kadar iyi görünen tekliflere karşı dikkatli ve şüpheci kalmak özellikle önemli. Ayrıca Telegram güvenlik ve gizlilik ayarlarınızın güncel olduğundan ve cihazınızın sağlam bir güvenlik çözümüne sahip olduğundan emin olun.”
Dolandırıcılar taktiklerini sürekli geliştiriyor ve her gün yeni yöntemlerle ortaya çıkıyor. Kendinizi bu tehditlerden korumak için Kaspersky uzmanlarının paylaştığı aşağıdaki ipuçlarını dikkate alın:
- Telegram güvenliği ve gizlilik ipuçlarına yönelik Kaspersky kılavuzuna göz atın.
- Bağlantılarda gömülü gerçek adresler de dahil olmak üzere bağlantıları tıklamadan önce iki kez kontrol edin. Bazı durumlarda Kaspersky, t.me/premium gibi meşru görünen bağlantıların, bu harflerin arkasında tamamen farklı kimlik avı sayfalarına yönlendiren başka bir adrese yönlendirdiğini gördü. Gerçek bağlantıyı kontrol etmek için fare imlecini bağlantının üzerinde tutun.
- Kişilerden gelen bağlantıları doğrulayın. Gelen hediye bağlantısı şüpheli görünüyorsa, alternatif bir iletişim kanalı aracılığıyla gönderene sorup onaylayın.
- Aboneliklerinizi resmi kanallar üzerinden satın alın. Örneğin, Telegram Premium abonelikleri satın almak için özel bir bot sunar.
- İki faktörlü kimlik doğrulamayı (2FA) etkinleştirin. Bu, hesabınızın kimlik bilgileri tehlikeye girmiş olsa bile son savunma hattı olarak görev yapar. 2FA belirteçleri Kaspersky Password Manager ile rahatlıkla saklanabilir.
- Siber suçluların Telegram hesaplarını çalmak için kullandığı diğer yöntemleri inceleyin. Bu dolandırıcılık tekniklerini ortaya çıkmadan önce anlamak, siber hijyeni iyileştirmek ve potansiyel tehditlerin farkında olmak adına çok önemlidir.
- Resmi olmayan uygulama sürümlerini indirmekten kaçının. Kaspersky, resmi olmayan uygulamalar çeşitli zararlı yazılım türleriyle yüklü olabileceğinden resmi uygulamalara bağlı kalmanızı önerir.
Kaynak: (BYZHA) Beyaz Haber Ajansı