Teknoloji Siber dolandırıcılar biriken puanlara göz dikti

Siber dolandırıcılar biriken puanlara göz dikti

- Advertisment -

Siber suçlular, COVID‑19’un küresel düzeyde yarattığı mağduriyetin her aşamasından faydalanmanın yolunu bulmaya çalışıyor. Siber güvenlik kuruluşu ESET’in paylaştığına göre, bu kez gözlerini şirketlerin sadakat programlarına ve müşterilerinin puanlarına diktiler. Konaklama, seyahat ve perakende sektörlerini hedef alan siber hırsızlar, hem kişilerin puanlarını çalmaya hem de kullanıcıların kişisel bilgilerine ulaşmaya çalışıyor.

Pek çok sektörde tüketiciler; kredi, banka veya sadakat kartları yoluyla yaptıkları satın almalarda ekstra puanlar kazanırlar. Daha sonra da ödemelerinin bir bölümünü topladıkları bu puanlar ile yapabilirler.

İşte bu puanlar da siber suçluların radarına girdi. Siber güvenlik kuruluşuESET, içerik dağıtım ağı sağlayıcısı Akamai’nin bu konuya değinen “Satılık Sadakat Puanları – Perakende ve Konaklama Dolandırıcılığı“ adlı raporuna dikkat çekti.

Raporun paylaştığı tespitlere göre siber suçlular, COVID-19 pandemisinden özellikle çok fazla etkilenen konaklama, seyahat ve perakende sektörlerini ve bunların sadakat programlarına dahil müşterilerini hedef alıyor.

Sadakat programları cazip hedef

Müşteri sadakat programları, hesap sahipleri tarafından yüksek riske sahip bir hesap olarak düşünülmediğinden, bilgisayar kurbanları için ağız sulandırıcı bir hedef olarak öne çıkıyor. Kişiler, daha hassas verilere sahip olduğunu düşündükleri online hesapları kilit altına almak için daha çok çaba sarf ediyor. Ancak sadakat programlarında daha rahat davranabiliyorlar. Oysa buradaki sadakat profilleri, çeşitli kişisel bilgileri ve bazı durumlarda mali bilgileri de içerebiliyor. Tüm bu verinin toplanması, satılması ve ticari olarak kullanılması, hatta daha sonra kimlik hırsızlığı gibi suçlarda kullanılmak üzere kapsamlı profillerde derlenmesi söz konusu olabiliyor.

Puanları nasıl kullanıyorlar?

Rapor, ihlale uğrayan sadakat kartı hesaplarının nasıl istismar edilebileceği ile ilgili bazı örneklerin de altını çiziyor. Bir örnekte, otel ödül puanlarının oldukça rağbet gördüğünden bahsediliyor. Bu puanlar ücretsiz konaklama, daha iyi oda veya çeşitli faaliyetlere giriş yapmak için kullanılabiliyor. Biriken puanlara ve otel zincirine bağlı olarak, sadakat hesapları 850 dolara kadar bir ücrete siber suç forumlarında satılabiliyor.

Eski defterler açılmış

Rapor şu ifadelere yer veriyor: “2020’nin ilk çeyreğindeki kısıtlamalar sırasında suçlular, düzinelerce şifre kombinasyonunu ve eski kimlik bilgileri listelerini yeniden kullanmaya odaklandı. Bu sayede güvenlik açığı bulunan yeni hesaplara ulaşmaya ve sadakat bağlılık programlarıyla ilişkili olarak satışlarda bir artışa neden olmaya çalıştılar.”

Suçların bu çalışmaları, Akamai’nin 2018 ve 2020 Temmuz ayları arasında tespit ettiği toplamda 100 milyardan fazla kimlik bilgisi doldurma saldırısıyla sonuçlandı. Bunlardan en az 63 milyarı perakende, seyahat ve konaklama sektörlerini hedefliyordu. İngiliz sağlık ve bakım ürünleri perakendecisi Boots da önemli kurbanlardan biri oldu.

Kimlik doldurma saldırıları

Kimlik bilgilerini doldurma, otomatik saldırılarla hesapları ele geçirme girişimleridir. Bu saldırılarda kötü amaçlı kişiler, çalıntı veya sızarak erişim sağlanan kimlik bilgilerini kullanarak, internet sitelerine giriş yapmak amacıyla botlara destek verirler. “Eski” kimlik bilgilerinin kombinasyonlarını kullanarak, kurbanın yeni ve kişisel verilerini ele geçirmeyi hedeflerler.

Leave a Reply

Son Haberler

Metal Sanayinde Tarihi Mutabakat

Metal sektöründe devam eden Toplu İş Sözleşmesi görüşmelerinde imzalar atıldı. Tarihi bir mutabakat ile ilerleyen süreçte, MESS’in...

2021 Yılında Toplam Makine İhracatı 23 Milyar Dolar

Makine İhracatçıları Birliği (MAİB) tarafından yapılan açıklamaya göre, 2021 yılı sonunda Türkiye'nin serbest bölgeler dâhil toplam makine...

Şirketlerin çoğu vergi tasarrufu sağlayan günlük yemek bedeli istisnasından habersiz 

İpsos tarafından yapılan araştırmaya göre şirketlere yüzde 100’e varan vergi tasarrufu imkanı sağlayan günlük yemek bedeli istisnası...

Gelişmekte olan ülkelerdeki kadınlar ileri yaş gebelik tercih ediyor

Artan 35 yaş üstü gebelikler maternal (anne) ve perinatal (doğumöncesi) için bazı riskleri beraberinde getiriyor. Özellikle gelişmekte...

2022’de e-ticaret dünyasında hangi değişim ve gelişmeler bekleniyor?

Elektronik ürünlerini en uygun fiyat, en kaliteli hizmet ve güvenilir alışveriş yaklaşımıyla sunan İncehesap.com Kurucu Ortağı Nurettin Erzen, e-...

Gelecek nesillere taze bir nefes bırakmak için enerji verimliliği şart

Enerji verimliliği, iklimlendirme endüstrisinde en çok konuşulan konuların başında geliyor. Dünya genelinde giderek artan kentleşme, nüfus artışı...

Türkiye Kalkınma ve Yatırım Bankası’ndan

Jeotermal enerji projelerine 150 milyon dolarlık kredi Türkiye Kalkınma ve...

Hareket’ten Hizmet İhracatına Önemli Katkı

Hareket, montaj, ağır kaldırma ve standart dışı taşımacılıktaki gücünü bir kez daha gözler önüne serdi. İrlanda’dan demonte...
- Advertisement -

Diğer Haberler
Önerilen Haberler