U­k­r­a­y­n­a­l­ı­ ­Y­e­t­k­i­l­i­l­e­r­ ­1­0­0­ ­M­i­l­y­o­n­ ­U­A­H­ ­Ç­a­l­a­n­ ­K­i­m­l­i­k­ ­A­v­ı­ ­Ç­e­t­e­s­i­n­i­ ­T­u­t­u­k­l­a­d­ı­

U­k­r­a­y­n­a­l­ı­ ­Y­e­t­k­i­l­i­l­e­r­ ­1­0­0­ ­M­i­l­y­o­n­ ­U­A­H­ ­Ç­a­l­a­n­ ­K­i­m­l­i­k­ ­A­v­ı­ ­Ç­e­t­e­s­i­n­i­ ­T­u­t­u­k­l­a­d­ı­


Ukrayna Siber Polisi geçen hafta, devam eden çatışmadan yararlanmayı amaçlayan bir kampanyanın parçası olarak Ukrayna vatandaşlarına mali yardım sunduğunu iddia eden yüzlerce kimlik avı sitesi aracılığıyla 100 milyon Grivnası zimmete geçiren bir suç çetesinin dokuz üyesini yakaladığını açıkladı.

Ajans, “Suçlular, vatandaşların banka kartı verilerini ve hesaplarından uygun parayı elde etmek için 400’den fazla kimlik avı bağlantısı oluşturdu” dedi. söz konusu geçen hafta bir basın açıklaması yaptı. Failler, parmaklıklar ardında 15 yıla kadar yargılanabilir” dedi.

Kolluk operasyonları, bilgisayar ekipmanlarına, cep telefonlarına, banka kartlarına ve program yoluyla yasadışı yollardan elde edilen suç gelirlerine el konulmasıyla sonuçlandı.

Oyuncular tarafından kaydedilen bazı hileli alan adları arasında ross0.yolasite vardı.[.]com, vakıf[.]com, ua-tazminat[.]vızıltı, www.bless12[.]mağaza, yardım-tazminat[.]xyz, yenisukraine10.yolasite[.]com ve euro24dopomoga0.yolasite[.]com, diğerleri arasında.

İnsanların bankacılık bilgilerini sifonlamak için tasarlanan sahte açılış sayfaları, sosyal mühendislik saldırısının fırsatçı doğasının altını çizerek, AB ülkelerinden mali yardım ödemesi için bir başvuruyu doldurmak için tasarlanmış anketler kisvesi altında çalışıyordu.

Banka bilgilerine sahip olduktan sonra, tehdit aktörleri izinsiz olarak hesaplara giriş yaptı ve hileli bir şekilde 5.000’den fazla vatandaştan toplam 100 milyon Grivnası (3.37 milyon $) tutarında parayı çekti.

Bağlantıları yaymak için kullanılan dağıtım vektörü hemen net değildir, ancak SMS kimlik avı (aka smishing), spam e-postalar, sosyal medya uygulamalarında doğrudan mesajlar, SEO zehirlenmesi veya görünüşte iyi huylu reklamlar gibi farklı yöntemlerle elde edilmiş olabilir.

Ajans ayrıca vatandaşları “finansal ödemeler hakkında yalnızca resmi kaynaklardan bilgi almaları, şüpheli bağlantılara tıklamamaları ve hiçbir durumda gizli, özellikle bankacılık, bilgileri üçüncü taraflara iletmemeleri veya bu tür verileri şüpheli kaynaklarda belirtmemeleri konusunda uyardı. “


Popular Articles

Latest Articles