BleepingComputer kısa süre önce ortaya çıktı... Dolandırıcılık yöntemi Yeni hedef iPhone kullanıcıları. Bu yöntem, sosyal mühendislik olarak bilinen, kötü amaçlara ulaşmak için teknik zayıflıklar yerine insan zayıflıklarından yararlanılması anlamına gelen bir yaklaşıma dayanmaktadır. Dolayısıyla, doğrudan cihaz veya sistemlere sızmak yerine insanları kandırmak için psikolojik ve sosyal teknikler kullanılmaktadır.

Dolandırıcılar, kullanıcıları iMessage uygulamasında yerleşik olan kimlik avı koruması özelliğini kapatmaları için kandırmaya çalışıyor. Bu dolandırıcılığın temel amacı, kullanıcıları kötü niyetli bağlantılara ve çeşitli dolandırıcılık girişimlerine karşı daha savunmasız hale getirmektir. Bu, genel olarak akıllı telefon kullanıcılarını hedef alan kimlik avı girişimlerinin arttığı bir dönemde gerçekleşti.

Bu tür dolandırıcılık girişimlerine karşı ilk savunma hattı olarak kabul edilen iMessage uygulamasındaki kimlik avı koruması başta olmak üzere, iPhone kullanıcılarının dikkatli olmaları ve iOS tarafından sağlanan tüm koruma özelliklerini etkin tutmaları önemlidir.

iPhoneIslam.com'dan, Bir kişi, elinde akıllı telefon tutan bir dizüstü bilgisayarın önünde oturuyor, ekranda kırmızı bir uyarı simgesi ve yeşil bir mesajlaşma simgesi görüntüleniyor ve mesajları dolandırıcılara karşı korumanın önemi vurgulanıyor.


Dolandırıcılar, kurbanları tuzağa düşürmek için mesajların güvenlik özelliklerinden nasıl yararlanıyor?

iPhoneIslam.com'da, telefon ekranında iCloud kimliğinin süresinin dolduğunu iddia eden ve şüpheli bir bağlantıyla birlikte bir iPhone kısa mesajı beliriyor. Bu mesaja, mesajların bu tür aldatıcı dolandırıcılıklardan korunmasının sağlanması gerektiğinin kesin bir hatırlatıcısı olan kırmızı bir "Sahtekarlık" damgası eşlik etmektedir.

Rapor, dolandırıcıların mesajlaşma uygulamasındaki, bilinmeyen gönderenlerden alınan bağlantıları otomatik olarak devre dışı bırakan bir güvenlik özelliğinden yararlanmasıyla bu dolandırıcılığın nasıl çalıştığını ortaya çıkardı. Apple'ın doğruladığına göre kullanıcı bu mesajlara yanıt verdiğinde veya göndereni kişilere eklediğinde bağlantılar tıklanabilir hale geliyor ve dolandırıcıların istismar ettiği şey de tam olarak bu.

Dolandırıcı, mesaja herhangi bir şeyle yanıt vermenizi istiyor

Dolandırıcılar, herhangi bir devlet kurumu, dernek, hatta eğitim veya öğretim kurumu veya örneğin Apple gibi güvenilir kuruluşlar gibi davranarak karmaşık aldatıcı yöntemler kullanır. Genellikle gerçek şirketlerden ve hizmetlerden gelen mesajların sonunda görünen "İptal etmek için DURDUR gönder" veya "Reddetmek için HAYIR gönder" gibi tanıdık ifadelerden yararlanıyorlar. Son zamanlarda, alıcılardan meşru olduğunu iddia ettikleri bağlantıları etkinleştirmek için "Y" yanıtını vermelerini isteyen kısa mesaj kimlik avı saldırılarında bir artış oldu.

Bu hilenin ikili amacı, yalnızca daha önce kopmuş bağlantıları etkinleştirmek değil, aynı zamanda gelecekteki dolandırıcılıklarla etkileşime girmesi muhtemel aktif telefon numaralarını da belirlemektir. Başka bir deyişle, bir kullanıcı dolandırıcının mesajına yanıt verdiğinde iki şeyi açığa çıkarmış olur:

◉ Telefon numarası günlük olarak kullanılıyor.

◉ Yabancılardan gelen mesajlara cevap verme eğiliminde olan bir kişidir.

Bu bilgi dolandırıcılar için değerlidir, çünkü bu numarayı gelecekte daha sahte mesajlarla hedef alınabilecek "kolay numaralar" listesine koyacaklardır, çünkü bu numaranın sahibine kolayca güvenildiğini ve mesajlarına yanıt verildiğini biliyorlar. .

Teknik açıdan bilgili kullanıcılar bu girişimleri kolayca kimlik avı dolandırıcılığı olarak tanımlayabilirken, endişeler bu taktiğe karşı daha savunmasız olabilecek daha yaşlı veya daha az deneyimli kullanıcılar etrafında yoğunlaşıyor.

iPhoneIslam.com'da iki akıllı telefon ekranı metin mesajlarını gösteriyor. Soldaki mesaj paketin teslimatıyla ilgili bir sorun olduğunu iddia ediyor ve bağlantıya erişim çağrısında bulunuyor. Bu arada dolandırıcılar, ücretlerden kaçınmak için ödeme talep ederek ve ayrıca bağlantıya erişim talep ederek doğru mesajı oluşturdular. Cihazlarınızdaki mesajları koruma konusunda dikkatli olun.

Bu tür dolandırıcılığa karşı korunmanın en iyi yolu, bilinmeyen gönderenlerden gelen şüpheli mesajlara yanıt vermekten tamamen kaçınmaktır.


iPhone ve iPad'de ek koruma için mesaj filtreleme özelliği nasıl etkinleştirilir?

iPhoneIslam.com'dan iki akıllı telefon ekranı. Sol ekran, iPhone'unuzda Mesajlar'ın vurgulandığı Ayarlar menüsünü gösterir. Sağ ekran, dolandırıcılara karşı korumayı artırmak için etkinleştirilen Bilinmeyen Gönderenler Filtresi özelliğini gösteren mesaj ayarlarını görüntüler.

Kendinizi şüpheli mesajlardan korumanın ek bir yolu da vardır; o da iPhone veya iPad'deki mesaj filtreleme özelliğini etkinleştirmektir. Bu özellik, kişileriniz arasında olmayan kişilerden alınan mesajları sıralayıp ayrı bir listeye yerleştirerek bunları Mesajlar uygulamasında incelemenizi kolaylaştırır.

Bu özelliği etkinleştirmek için şu adımları izleyin:

◉ Ayarlar'ı açın, ardından Uygulamalar'a gidin.

◉ Mesajlar'ı seçin.

◉ “Bilinmeyen Gönderenleri Filtrele” seçeneğini etkinleştirin.

Önemli nokta: Bu özelliğin nakliye şirketlerinden veya bankanızdan gelen mesajlar gibi meşru mesajları da filtreleyebileceğini unutmayın. Bu nedenle, filtrelenen her mesajın sahte veya güvenilmez olduğunu otomatik olarak varsaymayın. Ayrıca, bilinmeyen gönderenlerden gelen iletilerdeki bağlantıları, onları kişilerinize eklemediğiniz veya iletilerine yanıt vermediğiniz sürece açamazsınız ve bu, iOS'taki güvenliğiniz için tasarlanmış güvenlik sisteminin bir parçasıdır.

Daha önce bu tür mesajlarla karşılaştınız mı? Yorumlarda bize bildirin.

المصدر:

bleepingcomputer

İlgili Makaleler