Siber dolandırıcılardan yeni tuzak: 'Ben robot değilim'
İnternetteki masum "Ben robot değilim" doğrulaması siber korsanların yeni silahı oldu. Sahte CAPTCHA ekranlarıyla bilgisayarlara sızan dolandırıcılar, banka hesaplarını ve şifreleri sessizce ele geçiriyor.
ABONE OLİnternet kullanıcılarının her gün karşılaştığı "Ben robot değilim" (CAPTCHA) güvenlik adımı, siber dolandırıcıların en tehlikeli tuzaklarından birine dönüştü. ABD Federal Ticaret Komisyonu (FTC) ve teknoloji devi Microsoft'un da peş peşe uyardığı yeni nesil kimlik avı saldırılarında, kullanıcıların tek bir komutla tüm dijital hayatı tehlikeye giriyor. Korsanlar, sahte doğrulama ekranları üzerinden kurbanlarını kandırarak cihazlara sızıyor ve banka hesaplarından sosyal medya şifrelerine kadar her şeyi saniyeler içinde kopyalıyor.
Bilişim Uzmanları, bu sinsi yöntemin kişisel verileri nasıl riske attığını analiz ederek tehlikenin boyutlarına dikkat çekti.
İŞLETİM SİSTEMİNE KOMUT YAZMAYA KESİNLİKLE YÖNLENDİRMEZ
Gerçek güvenlik sistemlerinin kullanıcılardan yalnızca görsel seçmelerini veya basit karakterler girmelerini istediği, asla sistem komutu talep etmediği belirtiliyor. Dolandırıcılar ise kurbanlarına klavyeden belirli tuş kombinasyonlarına basmaları ve kopyalanan metinleri çalıştırmaları yönünde talimatlar vererek cihazın kontrolünü ele geçiriyor.
BİLGİSAYARIN NORMAL ÇALIŞMASI GÜVENDE OLDUĞUNUZ ANLAMINA GELMEZ
Siber korsanların sadece sahte siteleri değil, ele geçirdikleri yasal ve güvenilir internet sitelerini de bu tuzak için kullandığı ortaya çıktı. Kötü amaçlı yazılımların arka planda sessizce çalıştığını belirten uzmanlar, tarayıcıda kayıtlı parolaların, oturum çerezlerinin ve kripto para cüzdanlarının doğrudan hedef alındığını kaydediyor. Uzmanlar mobil bankacılık verilerinin de büyük risk altında olduğunu belirtiyor.
CİHAZI ŞÜPHELİ KABUL EDİN VE FİŞİ ÇEKİN
Eğer bir kullanıcı sahte bir CAPTCHA ekranında istenen komutları yanlışlıkla çalıştırdıysa, siber güvenlik uzmanları zaman kaybetmeden harekete geçilmesi gerektiği konusunda uyarıyor. Siyah komut penceresinin anlık olarak açılıp kapanması veya tanınmayan cihaz girişleri, sistemin çoktan ele geçirildiğinin en net habercisi olarak değerlendiriliyor.