Siber suçlular, haberci uygulamaları aracılığıyla veri avlıyor

Kaspersky_news

Gönderiyi paylaş

Kaspersky'nin yakın tarihli bir analizine göre, popülerlikleri nedeniyle WhatsApp gibi mesajlaşma uygulamaları kimlik avı dolandırıcıları için popüler bir araç olmaya devam ediyor. Buna göre Aralık 2020 ile Mayıs 2021 arasında dünya çapında habercilerle ilgili 94.559 kötü amaçlı bağlantı engellendi.

Bu, günde 500'den fazla olaya eşittir. WhatsApp yüzde 89,6, Telegram yüzde 5,6, Viper yüzde 4,7 ve Hangouts yüzde 0,1'in altında. Almanya'da kimlik avı girişimlerinin yüzde 96'sı WhatsApp üzerinden gerçekleşti.

WhatsApp üzerinden tehlikeli bağlantılar

WhatsApp veya Telegram gibi Messenger uygulamaları popülerdir ve KOBİ sektörü de dahil olmak üzere birçok kullanıcı tarafından kullanılmaktadır. Şu anda dünya çapında 2,7 milyar insan bu tür mesajlaşma uygulamalarını kullanıyor, 2023'te 3,1 milyar olacak - küresel nüfusun neredeyse yüzde 40'ı. Sonuç olarak, siber suçlular bunları kullanıcıların verilerini dolandırıcılık yapmak için kullanıyor ve en üzücü noktayı WhatApp alıyor. WhatsApp ve Telegram'daki kimlik avı bağlantılarının yüksek yüzdesi, küresel dağıtımlarından kaynaklanmaktadır. Özellikle WhatsApp dünya çapında çok popüler. Viper ise bölgesel olarak Rusya, Beyaz Rusya ve Ukrayna'ya odaklanırken, Hangouts ağırlıklı olarak ABD ve Fransa'da kullanılıyor.

Kaspersky araştırması, şu anda keşfedilen tüm kimlik avı bağlantılarının yalnızca yüzde 3'ünün Alman Messenger kullanıcıları için olduğunu gösteriyor. Bununla birlikte, Almanya tüm ülkeler sıralamasında zaten beşinci sırada. Ancak Rusya (yüzde 46), Brezilya (yüzde 16) ve Hindistan'daki (yüzde 7) kullanıcılar önemli ölçüde daha fazla etkileniyor.

Almanya şimdiden 5. sırada

Telegram mesajlarında tespit edilen tüm kimlik avı bağlantılarının yalnızca yüzde 4'ü Almanya'da bulunmasına ve geri kalanının büyük kısmının WhatsApp'a atfedilebilmesine rağmen (WhatsApp kullanıcısı başına ortalama 124 kimlik avı girişimi), her Telegram kullanıcısı hala en az 53 kimlik avı girişiminden etkilendiğini düşünüyor.

Kaspersky kıdemli web içeriği analisti Tatyana Shcherbakova, "İstatistiksel olarak, anlık mesajlaşma programları dolandırıcılar arasında hala en popüler araçlardan biri" dedi. "Ancak bu, kısmen bu uygulamaların kullanıcılar arasındaki yüksek popülaritesinden kaynaklanıyor. Diğer bir neden ise, uygulamalara yerleşik işlevler aracılığıyla saldırı gerçekleştirebilme olasılığıdır. Bir kimlik avı girişimini tanımak genellikle zordur, çünkü ilişkili bağlantı orijinalinden yalnızca bir harfle veya yalnızca küçük bir yazım hatasıyla farklılık gösterir. Kimlik avına karşı koruma teknolojileriyle birlikte kullanıcıların daha dikkatli olması, haberci uygulamalarında kimlik avına karşı mücadelede güvenilir koruma sağlıyor."

Kaspersky.com'da daha fazlası

 


Kaspersky Hakkında

Kaspersky, 1997 yılında kurulmuş uluslararası bir siber güvenlik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya çapında işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumaya yönelik yenilikçi güvenlik çözümlerinin ve hizmetlerinin temelini oluşturur. Şirketin kapsamlı güvenlik portföyü, karmaşık ve gelişen siber tehditlere karşı savunma için lider uç nokta koruması ve bir dizi özel güvenlik çözümü ve hizmeti içerir. 400 milyondan fazla kullanıcı ve 250.000 kurumsal müşteri, Kaspersky teknolojileri tarafından korunmaktadır. www.kaspersky.com/ adresinde Kaspersky hakkında daha fazla bilgi


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku