Haberler

Ünlü bir blog yazarının hesabının bir dolandırıcı tarafından sahte olduğu nasıl anlaşılır?

Popüler blog yazarlarının sahte sayfalarını kullanan dolandırıcılık planları internette yayılmaya başladı – uzmanlar bu konuda uyardı. Sahte hesaplarda saldırganlar kimlik avı bağlantıları içeren gönderiler yayınlar. Dolandırıcıların popüler blog yazarları kisvesi altında Rusları nasıl kandırmaya çalıştıkları ve kendinizi bu tür tehditlerden nasıl koruyacağınız hakkında daha fazla bilgiyi İzvestia makalesinde okuyabilirsiniz.

Yeni tehdit

Popüler blogcuların sahte hesaplarını kullanan dolandırıcılık planlarının internette, resmi Telegram kanalında yayılmaya başladığı gerçeği rapor edildi Rusya İçişleri Bakanlığı’nın bilgi ve iletişim teknolojilerinin yasa dışı kullanımına karşı mücadeleyi organize etme dairesi.

“Dolandırıcılar, Messenger’da ünlü bir kişinin sahte hesabını oluşturuyor, abonelerini “kaçırıyor” ve orijinal gönderileri kopyalıyor, diyor mesajda. — Daha sonra dolandırıcılar kanalda kimlik avı bağlantısı içeren bir gönderi yayınlar. Bu şekilde saldırganlar var olmayan kursları “satıyor” veya “başarılı” yatırım planlarının reklamını yapıyor.”

Fotoğraf: IZVESTIA/Dmitry Korotaev

Dolandırıcıların bu tür hilelerinden kaçınmak için İçişleri Bakanlığı, Ruslara hesap ayarlarında üçüncü taraf gruplara dahil olma konusunda kısıtlamalar getirmelerini ve İnternet’teki şüpheli derecede çekici tekliflere güvenmemelerini tavsiye etti.. Güvenlik kodu şirketinin önde gelen GR yöneticisi ve düzenleyici uzmanı Alexandra Shmigirilov, Izvestia ile yaptığı röportajda söylediği gibi, dolandırıcıların asıl amacı, daha fazla bilgi (örneğin kişisel veriler veya kodlar) almak için insanların güvenini kazanmaktır. SMS.

Üstelik aldatma popüler bir blog yazarı adına yapılıyorsa güven kazanmak çok daha kolaydır çünkü hesaplama psikolojiye dayanmaktadır. Gerçek şu ki, insanlar genellikle tanınmış ve popüler kişilere daha çok güveniyorlar ve dolandırıcılık planları kullanarak itibarlarını riske atmayacaklarını varsayıyorlar.

Aldatma mekanizmaları

League of Digital Economy’nin bilgi güvenliği analistleri grubunun başkanı Vitaly Fomin’e göre, Dolandırıcılar, blogcuların sahte sayfalarını oluşturarak, resmi kanallarındaki bilgileri kopyalayıp aynı fotoğrafı yerleştiriyorlar. Daha sonra suçlular, uygun yasağı belirlemeyen tüm kullanıcıları genel gruba ekler. Seyirci toplandığında, dolandırıcılar bir çekiliş, yardım için bağış toplama, bir yatırım projesine katılım veya mevcut olmayan kursların satışının başlamasıyla ilgili reklamlar yayınlar.

Hacker

Fotoğraf: IZVESTIA/Alexander Kazakov

Izvestia’nın muhatabı, “Dolandırıcılar sahte bir kanal adına kişisel mesajlar yazabilir veya kimlik avı bağlantıları içeren gönderiler yayınlayabilir” diyor. — Kullanıcı böyle bir bağlantıya tıklarsa, çekilişe katılmak veya ödül almak için banka kartı bilgilerini ve diğer kişisel bilgileri girmesi gereken bir web sitesine yönlendirilecektir.

Ayrıca uzmana göre dolandırıcılar arasında popüler bir plan da blog yazarının sosyal ağlarında reklam satmak. Suçlu, hesap sahibi gibi davranıyor, bir blog gönderisi satın almayı teklif ediyor ve ardından gönderi için ödeme yapmak üzere bir bağlantı gönderiyor. Popüler bir blogcu kisvesi altında dolandırıcıların abonelerle bir proje başlattığı başka bir plan daha var. Saldırganlar kullanıcılara özel mesajlar yazarak ortak bir kanal açmak için sektörlerindeki en iyi adayları seçtiklerini iddia ediyor.

Vitaly Fomin’in belirttiği gibi, kullanıcılara blog yazarının adının projenin tanıtılmasına ve başarılı satışların sağlanmasına yardımcı olacağı sözü veriliyor. Sahte blogcu tek koşulu belirliyor – ilk aşamada kanala para yatırmak, çünkü iyi bir tanıtımla bile tanıtım için paraya ihtiyaç var. Bunun karşılığında kişiye orantılı bir gelir dağılımı sözü veriliyor. Büyük kâr umuduyla bazı insanlar etkileyici meblağlar aktarıyor.

Ruble

Fotoğraf: IZVESTIA/Alexander Kazakov

Uzman, “Planın yakında modernize edilmesi mümkün: örneğin, saldırganlar blog yazarlarının yüzlerini ve seslerini deepfake kullanarak değiştirecek” diye vurguluyor. “Ancak şu anda teknoloji bu kadar yüksek bir seviyeye ulaşmadı.

Hedef arayışında

Alexandra Shmigirilov, popüler blog yazarlarının sahte hesaplarıyla ilgili planların öncelikle bu popüler kişilerin izleyicileri, hayranları ve sempatizanları için tasarlandığını söylüyor. Bu tür hayranlar bloga abone olur ve sahibinin isteklerine daha duyarlı olurlar.

— Popüler bir kişi maddi yardım da dahil olmak üzere yardım talebinde bulunduğunda, mutlaka kendisi için olmasa da aynı zamanda kişinin takip etmesi ve yardım sağlaması gereken bir bağlantı yayınlandığında, bu tür talepler dinleyicileri tarafından çok aktif bir şekilde algılanır ve bunlara verilen yanıtlar Kural olarak taleplerin sayısı daha fazladır” diye açıklıyor İzvestia’nın muhatabı.

Alexandra Shmigirilova’ya göre, Hasta bir arkadaşa veya tanıdıklara maddi yardımdan bahsediyorsak, hayranlar şüphesiz kendileri için ilginç ve çekici olan kişiye yardım etmek isteyeceklerdir. Bu da popüler insanları ve hayranlarını, bu durumu kendi amaçları için kullanmaya çalışan dolandırıcılara karşı savunmasız hale getiriyor.

Ruble

Fotoğraf: IZVESTIA/Pavel Volkov

FAC.C.T.’nin Dijital Risk Koruma departmanının önde gelen analisti. Evgeniy Egorov, belirli bir blog yazarının hedef kitlesi ne kadar büyükse, potansiyel kurbanları bir dolandırıcılık planına çekme şansının da o kadar yüksek olduğunu ekliyor. Kanal adları ve avatarlar kopyalandığında, sahte hesaplar genel listede orijinal hesaplarla birlikte görünecek ve bu da gerçek bir kanalın sahte bir kanalla karıştırılması riskini yaratacaktır.

Uzman, “Kayıp miktarı senaryoya bağlı: örneğin bir yatırım dolandırıcılığı durumunda hasar çok büyük olabilir” diye vurguluyor. — Bir kimlik avı kaynağından bahsediyorsak, kurban açısından bu, banka kartından veya tüm hesaplardan para silinmesiyle sonuçlanabilir. burada Durum, tüm blog yazarlarının doğrulanmış kanallara sahip olmaması ve bazı durumlarda sahte kanalın abone sayısının orijinalinden daha fazla olması nedeniyle daha da kötüleşiyor.

Sahteciliğe karşı koruma

İzvestia’nın görüştüğü uzmanlar, dolandırıcıların kurbanı olmamak için bazı uyarı işaretlerine dikkat edilmesini tavsiye ediyor. Positive Technologies’in analitik araştırma başkanı Irina Zinovkina’nın söylediği gibi: Öncelikle sahte bir sayfa yayınlara ve abone sayısına göre takip edilebilir.

Uzman, “Ayrıca, bir blog yazarının sayfasında aniden daha önce fark edilmeyen bir reklam belirirse (örneğin, para kazanma veya büyük indirimlerle bir şeyler satan bir çevrimiçi mağaza hakkında), o zaman bu aynı zamanda bir dolandırıcılık işareti de olabilir” dedi. notlar.

Aynı zamanda, Irina Zinovkina’ya göre, bazen bu tür reklamların yalnızca sahte hesaplarla ilişkili olmadığını anlamakta fayda var – blog yazarlarının kendileri de çeşitli nedenlerle bu tür hizmetlerin reklamını yapabilirler. Her durumda bu tür bağlantılara tıklamamalısınız. Vitaly Fomin çağrıları İnternet, hesabın çalındığını ve blog yazarının yeniden izleyici kazandığını iddia ederse inanmayın.

Bilgisayar

Fotoğraf: IZVESTIA/Dmitry Korotaev

Eski bir hesabı geri yüklemek her zaman daha kolaydır çünkü yeni bir hesap geliştirmek zaman ve diğer kaynaklar açısından çok pahalıdır. Ayrıca şunu unutmamak gerekir Büyük blogcular, tanıdık olmayan abonelere kişisel mesajlar yazmazlar – bu, dolandırıcılığın önemli bir işaretidir. Uzman ayrıca, blog yazarının teklifinin çok cazip görünmesi durumunda da dikkatli olmanızı tavsiye ediyor; örneğin, hızlı kar veya pahalı hediyeler vaat ediyor.

Vitaly Fomin şöyle açıklıyor: “Blogcular zaman zaman hedef kitleleri arasında etkileşimli faaliyetler yürütüyorlar, ancak bu gibi durumlarda ödül alma koşulları her zaman ayrıntılı olarak açıklanıyor.” — Aldatıcılar, şakayı belirsiz bir şekilde anlatır ve insanları istenen kaynağa geçmeye motive etmek için ellerinden geleni yaparlar.

Kural olarak, gerçek çekilişlerle ilgili bilgiler blog yazarının farklı sosyal ağlarında kopyalanır. Yayın şüpheli görünüyorsa diğer platformlardaki bilgileri kontrol etmelisiniz. Kullanıcılar standart olmayan site adresine, site tasarımı ile blog yazarının resmi sayfaları arasındaki tutarsızlığa ve bozuk bölümlere karşı dikkatli olmalıdır. Uzman, çekilişin adilliğini doğrulamanın bir yolu yoksa katılımı reddetmenin daha iyi olacağı sonucuna varıyor.

Haber Azerbaycan

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu