2021 ödül döneminin birinci büyük TV aktifliği geçtiğimiz Pazar günü 78. Altın Küre ödül merasimiyle gerçekleşti. Fakat TV programları, diziler ve sinemalar sırf izleyicileri eğlendirmekle kalmıyor, tıpkı vakitte siber hatalıların tehditleri, kimlik avı sayfalarını ve spam iletilerini yayması için birer cazibe öğesi olarak öne çıkıyor. Sonuç olarak böylesine kıymetli bir ödül tertibinin öncesi, sinema ve TV meraklılarının yanı sıra sahtekarların ve dolandırıcıların da ilgi kaynağı haline geldi.
Kaspersky uzmanları, siber hatalıların izleyicilerin merakından ne halde para kazanmaya çalıştıklarını daha net ortaya koymak için aday gösterilen sinemaların ismini kullanan berbat hedefli evrakları ve kullanıcıların kimlik bilgilerini çalmak için tasarlanmış web sitelerini tahlil etti.
İzlemeye alınan aday yapımlar
Borat Subsequent Moviefilm |
Emily in Paris |
Ozark |
Palm Springs |
Ratched |
The Crown |
The Mandalorian |
The Queen’s Gambit |
The Trial of the Chicago 7 |
Unorthodox |
Ocak ayının birinci üç haftasında, 275 kullanıcının en yeterli sinema adayı kılığında gizlenmiş belgeler kullanılarak virüs bulaştırma teşebbüslerine maruz kaldığı gözlemlendi. Kaspersky araştırmacıları, “The Mandalorian”ın siber hatalılar ortasında en tanınan yem olduğunu ve enfeksiyonların 68’ini oluşturduğunu tespit etti. Netflix’in hit dizisi “The Queen’s Gambit” 11 ile ikinci sırada, “Ozark” 6 ile üçüncü sırada yer aldı.
Ocak ayında aday sinema isimleriyle tuzağa düşen kullanıcıların yüzdesi
Kaspersky araştırmacıları, bu ay 21 Şubat prestijiyle aday gösterilen sinema ve dizilerle bağlı makûs hedefli yazılımları amaç alan kullanıcıların sayısının bir evvelki aya nazaran neredeyse üç kat azaldığını keşfetti. “The Mandalorian” ve “The Queen’s Gambit” hedeflemede tekrar birinci iki sırayı paylaşırken, hücumlardan etkilenen kullanıcıların oranı sırasıyla 33 ve 18 azaldı. Bu, Şubat ayının tıpkı periyodunda “The Mandalorian” ismiyle yönlendirilen enfeksiyonların sayısının altı kat azaldığı manasına geliyor. “Ozark” listenin birinci üç sırasından düşerken, siber hatalıların “Palm Springs” e olan ilgisi arttı ve bu isimle virüs bulaştırma sayısı katına çıktı.
Şubat ayında aday sinema isimleriyle tuzağa düşen kullanıcıların yüzdesi
Kaspersky uzmanları, izleyicilerin kimlik bilgilerini çalmak için tasarlanmış bir dizi kimlik avı web sitesi de tespit etti. Bunlardan kimileri, kullanıcıdan içerik dağıtma lisansının olduğu bir bölgede bulunduğunu ispatlaması için banka kartı detaylarını girmesini istiyor. Başkaları sadece üçüncü taraf kaynaklara yönlendiriyor. Her iki senaryoda da kullanıcı, bilgileri sızdırılarak ve kimlik bilgileri çalınarak ortada bırakılıyor.
Aday sinemaları bahis alan örnek bir dolandırıcılık sitesi
Kaspersky Güvenlik Uzmanı Anton V. Ivanov, şunları söz ediyor: “TV dizileri ve sinemalar, tehditleri yaymak ve kimlik avı kampanyaları gerçekleştirmek için her vakit tanınan tuzaklar olmuştur. Günümüzdeyse siber hatalıların dikkatlerini sinema sanayisinden ayırdıklarını görüyoruz. Bunun yerine The Mandalorian üzere tanınan dizilerin hayranlarını gözlerine kestiriyorlar. Bu mükemmel dizi sırf dünyanın dört bir yanındaki izleyicilerin değil, siber hatalıların da ilgisini çekmiş üzere görünüyor.”
Kaspersky, dolandırıcılık kurbanı olmak istemeyen kullanıcılara şunları tavsiye ediyor:
- Kişisel datalarınızı girmeden evvel web sitelerinin gerçekliğini denetim edin. Sinemaları, dizileri ve TV programlarını izlemek için sırf resmi web sayfalarını kullanın. URL biçimlerini ve şirket ismi yazımlarını iki defa denetim edin.
- İndirdiğiniz evrakların uzantılarına dikkat edin. Bir görüntü belgesi hiçbir vakit .exe yahut .msi uzantısına sahip olmaz.
- Kötü emelli ekleri tanımlayan ve kimlik avı sitelerini engelleyen Kaspersky Security Cloud üzere sağlam bir güvenlik tahlili kullanın.
- İçeriği erken görüntülemeyi vaat eden ilişkilerden kaçının. İçeriğin gerçekliği konusunda rastgele bir kuşkunuz varsa, bunu içeriğin sağlayıcısı olan cümbüş platformuna danışın.
Kaspersky hakkında
Kaspersky, 1997 yılında kurulan dünya çapında bir siber güvenlik şirketi. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelindeki işletmeleri, kıymetli altyapıları, devletleri ve tüketicileri korumak için güvenlik tahlillerini ve hizmetlerini daima olarak dönüştürüyor. Şirketin kapsamı güvenlik portföyü, sofistike ve gelişen dijital tehditlerle savaşmak için önde gelen uç nokta muhafazasını ve bir dizi özel güvenlik tahlilini ve hizmetini içerir. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunuyor ve 250.000 kurumsal müşterinin kendileri en kıymetli varlıklarını müdafaasına yardımcı oluyoruz.
Kaynak: (BHA) – Beyaz Haber Ajansı