Kültür-SanatMedya

Hacker’lar kartlarınızda biriken puanlarınıza göz dikti

Pek çok kesimde tüketiciler; kredi, banka yahut sadakat kartları yoluyla yaptıkları satın almalarda ekstra puanlar kazanırlar. Daha sonra da ödemelerinin bir kısmını topladıkları bu puanlar ile yapabilirler.

İşte bu puanlar da siber hatalıların radarına girdi. Siber güvenlik kuruluşuESET, içerik dağıtım ağı sağlayıcısı Akamai’nin bu mevzuya değinen “Satılık Sadakat Puanları – Perakende ve Konaklama Dolandırıcılığı“ isimli raporuna dikkat çekti.

Raporun paylaştığı tespitlere nazaran siber hatalılar, COVID-19 pandemisinden bilhassa çok fazla etkilenen konaklama, seyahat ve perakende bölümlerini ve bunların sadakat programlarına dahil müşterilerini maksat alıyor.

Sadakat programları cazip amaç

Müşteri sadakat programları, hesap sahipleri tarafından yüksek riske sahip bir hesap olarak düşünülmediğinden, bilgisayar kurbanları için ağız sulandırıcı bir amaç olarak öne çıkıyor. Bireyler, daha hassas datalara sahip olduğunu düşündükleri online hesapları kilit altına almak için daha çok efor sarf ediyor. Fakat sadakat programlarında daha rahat davranabiliyorlar. Meğer buradaki sadakat profilleri, çeşitli ferdî bilgileri ve birtakım durumlarda mali bilgileri de içerebiliyor. Tüm bu bilginin toplanması, satılması ve ticari olarak kullanılması, hatta daha sonra kimlik hırsızlığı üzere kabahatlerde kullanılmak üzere kapsamlı profillerde derlenmesi kelam konusu olabiliyor.

Puanları nasıl kullanıyorlar?

Rapor, ihlale uğrayan sadakat kartı hesaplarının nasıl istismar edilebileceği ile ilgili birtakım örneklerin de altını çiziyor. Bir örnekte, otel ödül puanlarının epeyce istek gördüğünden bahsediliyor. Bu puanlar fiyatsız konaklama, daha iyi oda yahut çeşitli faaliyetlere giriş yapmak için kullanılabiliyor. Biriken puanlara ve otel zincirine bağlı olarak, sadakat hesapları 850 dolara kadar bir fiyata siber cürüm forumlarında satılabiliyor.

Eski defterler açılmış

Rapor şu sözlere yer veriyor: “2020’nin birinci çeyreğindeki kısıtlamalar sırasında hatalılar, düzinelerce şifre kombinasyonunu ve eski kimlik bilgileri listelerini tekrar kullanmaya odaklandı. Bu sayede güvenlik açığı bulunan yeni hesaplara ulaşmaya ve sadakat bağlılık programlarıyla bağlı olarak satışlarda bir artışa neden olmaya çalıştılar.”

Kabahatlerin bu çalışmaları, Akamai’nin 2018 ve 2020 Temmuz ayları ortasında tespit ettiği toplamda 100 milyardan fazla kimlik bilgisi doldurma hücumuyla sonuçlandı. Bunlardan en az 63 milyarı perakende, seyahat ve konaklama kesimlerini hedefliyordu. İngiliz sıhhat ve bakım eserleri perakendecisi Boots da kıymetli kurbanlardan biri oldu.

Kimlik doldurma atakları

Kimlik bilgilerini doldurma, otomatik akınlarla hesapları ele geçirme teşebbüsleridir. Bu taarruzlarda makus maksatlı bireyler, çalıntı yahut sızarak erişim sağlanan kimlik bilgilerini kullanarak, internet sitelerine giriş yapmak emeliyle botlara dayanak verirler. “Eski” kimlik bilgilerinin kombinasyonlarını kullanarak, kurbanın yeni ve ferdî bilgilerini ele geçirmeyi hedeflerler.

Hürriyet

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu
escort bayan gaziantep escort mersin escort alanya eskort ankara escort ankara escort eryaman escort eryaman escort Antalya Seo tesbih ankara escort Çankaya escort Kızılay escort Otele gelen escort Ankara rus escort
Hemen indir WordPress Temalar kaynarca Haber ferizli Haber
gaziantep escort bayan gaziantep escort gaziantep escort