Araştırmacılar, taç giyme töreniyle bağlantılı dolandırıcılık web sitelerinde artış görüyor


Kral III. tabaklar ve diğer taç giyme hatıraları.

Kaspersky, dolandırıcıların ve dolandırıcıların, kişisel bilgilerini toplamak ve paralarını çalmak için tasarlanmış sahte web siteleriyle etkileşime girmeleri için insanları kandırdığını söyledi.

Bu web sitelerinin birçoğu da güvensizdir, yani kredi veya banka kartı bilgileri, adresler ve kullanıcı adları gibi bunlara girilen herhangi bir veri kolayca toplanabilir ve yer altı karanlık web forumlarında satılabilir.

Baş güvenlik araştırmacısı David Emm, “Kral’ın taç giyme töreni yaklaşırken, dolandırıcıların insanları aldatmak ve hızlı bir kâr elde etmek için bu ömür boyu bir kez kutlanan kutlamadan en iyi şekilde yararlanma çabalarını artırdığına dair net kanıtlar bulduk” dedi. Kaspersky’de.

“Sahte veya güvenli olmayan sitelerle paylaşılan herhangi bir kişisel ve finansal bilgi, toplanabilir ve suçlular tarafından banka hesaplarından para çalmak için kullanılabilir ve hatta potansiyel olarak diğer suçlular tarafından kullanılabileceği karanlık ağ aracılığıyla satılabilir.” ekledi.

“Kraliyet hatıraları için çevrimiçi alışveriş yaparken insanları son derece dikkatli olmaya ve bu dolandırıcılıkların kurbanı olmamak için basit adımlar atmaya çağırıyoruz.

Emm, “Çevrimiçi alışveriş yaparken fazladan birkaç dakika ayırarak, etkinlik deneyiminizin olumlu olmasını ve kaybetmemenizi sağlayabilirsiniz” dedi.

Coronation hatıralarını sattığı iddia edilen sahte bir web sitesinin ekran görüntüsü
Kaspersky tarafından bulunan sahte web sitelerinden biri

Halkın paralarının kandırılmasını önlemek için atabilecekleri bir dizi adım vardır ve bunların çoğu iki kelimeyle özetlenebilir – tetikte olun.

Tabii ki, mümkün olduğunda, tüketiciler bildikleri saygın perakende markalarına ve resmi satış sitelerine bağlı kalmalıdır – ancak bazı durumlarda bunlar bile taklit edilebilir, bu nedenle alışveriş yaparken yazı tipleri, dilbilgisi ve imla gibi şeyleri kontrol edin. Temel hatalar genellikle bir dolandırıcılığın açık bir işareti olacaktır. Ayrıca tarayıcınızın adres çubuğunda bir asma kilit simgesi olup olmadığına bakın – yoksa veba gibi kaçının.

Benzer bir şekilde, siber dolandırıcılar, örneğin O harfinin yerine 0 ve L harfinin yerine 1 rakamını koyarak insanları kandırmak için genellikle logoların kimliğine bürünür veya URL’lerde birbirine benzeyen harf ve sayıları kullanır. Bu basit örnekte , Royal kelimesi R0ya1 olarak çevrilebilir.

Taç giyme töreninden yararlanmaya çalışan kimlik avı e-postalarının farkında olmak da önemlidir. Bir mağazanın bağlantısını içeren bir e-posta gönderilirse, yakalanmamak için basit bir yol, sahte olup olmadığını belirlemenize yardımcı olması için onu kopyalayıp bir web tarayıcısına yapıştırmaktır.

Bir e-postanın meşruiyeti hakkında herhangi bir şüpheniz varsa, iddia edilen göndericiyle doğrudan iletişime geçin ancak e-postada herhangi bir numara veya adres kullanmayın – kuruluşu çevrimiçi olarak arayın ve web sitesindeki ayrıntıları kullanarak doğrudan onunla iletişime geçin.

Ek olarak, NCSC, herhangi bir şüpheli e-postayı [email protected].

Şüpheli bir suçu bildirmek için veya dolandırıcılık veya siber suç kurbanı olduysanız, web sitesi aracılığıyla veya İngiltere, Kuzey İrlanda veya Galler’de yaşıyorsanız 0300 123 2040’ı arayarak veya İskoçya’da yaşıyorsanız 101’den İskoçya Polisi’ni arayarak Action Fraud ile iletişime geçin. .

Popüler taktik

Güncel olaylardan yararlanmak, siber suç yelpazesinde yaygın bir taktiktir – Rusya’nın Ukrayna’ya karşı savaşı ve Covid-19 salgını, son yıllarda kullanılan yüksek profilli “yemlerden” ikisidir – ve daha geçen hafta, etkinlikte bir artış oldu İngiltere’nin Acil Durum Uyarı sistemi testiyle ilgili.

Bu, İngiliz kraliyet ailesinin çatışmaya ilk kez sürüklenişi de değil. Geçen sonbaharda, Kraliçe II. Elizabeth’in ölümünün ardından NCSC, halkı Kraliçe’nin devlet cenaze töreni ve ondan önceki resmi yas dönemiyle bağlantılı dolandırıcılık ve kimlik avı saldırıları konusunda uyarma adımını attı.

Kraliçe’nin ölümünün ardından görülen dolandırıcılıklardan bazıları, ücretsiz olarak katılabileceğiniz Westminster Hall’daki Lying-in-State’e katılmak için bilet satan web siteleri ve tren ve otobüs biletlerinde var olmayan anlaşmaları içeriyordu.



Source link