Bilgisayar Korsanlarına Dikkat! Banka Çalışanları Gibi Konuşan Truva Atı Yazılımı Paranızı Hortumlayabilir!

Bilgisayar korsanları yeni teknolojileri kullanarak banka çalışanlarının sesini taklit eden truva atları geliştirdi. Banka çalışanı gibi kendini tanıtan bu robotlar kurbanların finansal bilgilerini veya gizli bilgilerini ele geçiriyor.

Kaspersky araştırmacıları, Ocak 2021’de Fakecalls Bankacılık Truva Atı’nı ortaya çıkardı.

Araştırmacılar, bir müşteri bankanın yardım hattını aradığında Truva Atı’nın bankanın orijinal araması yerine kendi sahte kandırma aramasını açtığını buldular. Çağrı ele geçirildikten sonra ortaya çıkan iki olası senaryo mevcut. İlkinde Fakecalls, kurbanı doğrudan kendisini bankanın müşteri temsilcisi olarak tanıtan siber suçlularla buluşturuyor. Alternatif senaryoda ise Truva atı bankadan gelen standart bir selamlamayı taklit ediyor ve otomatik sesli posta kullanarak standart bir konuşmaya benzeyen, önceden kaydedilmiş sesi oynatıyor.

Truva Atı araya zaman zaman Korece küçük ses parçaları da ekliyor.

Örneğin, “Merhaba, bankamızı aradığınız için teşekkür ederiz. Çağrı merkezimiz şu anda alışılmadık derecede fazla çağrı alıyor. En kısa sürede bir danışmanı size yönlendireceğiz” gibi. Bu mesajlar, siber suçluların müşteriyi çağrının gerçek olduğuna inandırarak kurbanlarının güvenini kazanmalarını sağlıyor. Bu tür aramaların temel amacı, kurbanlarından banka hesap bilgileri de dahil olmak üzere, mümkün olduğunca fazla finansal veri sızdırmak.

Truva atını kullanan bilgisayar korsanları sadece Korece kullandıkları için yakayı ele verdi.

Fakecalls ekranının sadece Kore dilinde sürümü mevcut. Bu da İngilizce arayüz dilini kullanan bazı kullanıcıların dolandırıcılık şüphesi duyacağı ve tehdidi ortaya çıkaracağı anlamına geliyor.

Gerçek bankacılık uygulaması görünümündeki Fakecalls uygulaması indirildiğinde kişilere erişim, mikrofon, kamera, coğrafi konum ve arama yönetimi gibi çeşitli izinler istiyor.

Bu izinler, örneğin gerçek banka müşterisine ulaşmaya çalışırken, Truva Atı’nın gelen aramaları bırakmasına ve bunları cihazın geçmişinden silmesine izin veriyor. Dolandırıcılar kurbanı uygulamanın gerçek olduğuna ikna etmeye çalışırken, sahte aramaların tamamı tanınmış Güney Kore bankalarının mobil uygulamalarını taklit ediyor. Gerçek banka logolarını ekliyor ve resmî internet sitelerinin ana sayfasında gösterildiği gibi bankaların gerçek destek numaralarını görüntülüyor.

Verilerinizin ve varlıklarınızın kötü ellere geçmesini önlemek için şu adımları takip edebilirsiniz:

  • Yalnızca resmi mağazalardan uygulama indirilmelidir. Bilinmeyen kaynaklardan kuruluma izin verilmemelidir. Resmi mağazalar tüm programları kontrol eder ve kötü amaçlı yazılım sisteme gizlice girmeyi başarırsa genellikle derhal kaldırır.

  • Uygulamaların hangi izinleri istediğine ve bunlara gerçekten ihtiyaç duyup duymadığına dikkat edilmelidir. İzinleri reddetmekten korkulmamalıdır. Özellikle aramalara erişim, metin mesajları, erişilebilirlik gibi potansiyel olarak tehlikeli olanları reddedilmelidir.

  • Telefonda asla gizli bilgiler paylaşılmamalıdır. Gerçek banka çalışanları asla çevrimiçi bankacılık giriş bilgilerini, PIN numarasını, kart güvenlik kodunu veya onay kodlarını istemez. Şüphe duyuluyorsa bankanın resmî internet sitesine girilmeli ve çalışanların neler isteyip isteyemeyeceği öğrenilmelidir.

İlginizi çekebilir:

Euro Truck Simulator Oyununda Polis Çevirmesine Giren Adamın Detaylarla Dolu Muhteşem Oyunu

Popüler İçerikler

Vefatından İki Gün Önce Armağan Çağlayan'ın Programına Konuk Olan Metin Arolat'ın Sözleri Gündem Oldu
Galatasaray'da Mauro Icardi Oynamadığı Derbiye Damga Vurmayı Başardı
Dünya Basını Derbiyi Nasıl Gördü? Fenerbahçe - Galatasaray Maçının Manşetleri