Cyber Security News – June 2022

June 14, 2022

Dolandırıcılar, mobil kullanıcıları ücretli hizmetlere nasıl abone ediyor?

Giderek artan sayıda akıllı telefon kullanıcısına bağlı olarak mobil uygulama geliştirme büyük bir sektör haline geldi. Bugün kullanıcılara günlük yaşamlarının neredeyse her alanında yardımcı olan milyonlarca uygulama mevcut. Siber suçlular bu gerçekten hareketle kendi uygulamalarını geliştirerek kullanıcıların farkındalık eksiliğinden yararlanmaya çalışıyor.

Araştırmacılar, popüler oyunlar, sağlık uygulamaları ve fotoğraf düzenleyiciler de dahil olmak üzere çeşitli farklı mobil uygulamaları taklit ederek kullanıcıları gizlice ücretli hizmetlere abone yapan Truva atlarını aktif biçimde yayan dolandırıcıları gözlem altına aldı. Söz konusu Truva atlarının çoğu, dolandırıcıların onay kodlarını içeren mesajları ele geçirebilmesi için kullanıcının bildirimlerine ve mesajlarına erişim talep ediyor.

Kullanıcılar bu hizmetlere bilerek değil, dikkatsizlik sonucu abone oluyorlar. Örneğin kullanıcı alt detaylarda yazılanları okumuyor ve farkına varmadan burçlara göre geleceğini söylediğini iddia eden uygulama için ödeme yapıyor. Bu kurbanlar, söz konusu aboneliklerin başladığını ve tekrarlayarak devam ettiğini çoğu zaman geç fark ediyor.

AYIN HABERİ

Ünlü restoran zincirine siber saldırı: Yarım milyon kişinin verisi çalındı!

Veri sorumlusu sıfatını haiz olan restoran zinciri tarafından KVK Kurulu’na iletilen veri ihlal bildirimlerinde özetle;

– İhlalin veri sorumlusunun Bilgi İşlem Yöneticisinin bilgisayarının zararlı bir yazılım ile saldırıya uğraması ve web servis şifrelerinin ele geçirilmesi sonucu gerçekleştiği,

– İhlalin 21.05.2022 tarihinde gerçekleştiği ve 22.05.2022 tarihinde tespit edildiği,

– İhlalden etkilenen kişi gruplarının çalışanlar, kullanıcılar ve aboneler/üyeler olduğu,

– İhlalden etkilenen kişisel verilerin; müşterilerin isim, e-posta, cep telefonu, cinsiyet, yaşadığı şehir bilgileri olduğu,

– İhlalden etkilenen kişi sayısının 505.337 olduğu

bilgilerine yer verilmiştir.

Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 26.05.2022 tarih ve 2022/536 sayılı Kararı ile söz konusu veri ihlal bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.

Kaynak:

https://kvkk.gov.tr/Icerik/7284/Kamuoyu-Duyurusu-Veri-Ihlali-Bildirimi-Baydoner-Restoranlari-A-S-

AYIN İPUCU

Telefonumuzda karşımıza çıkan reklamlar çoğu zaman bizim aradığımız, baktığımız ya da konuştuğumuz ürünler hakkında oluyor. Peki, bu durum neden kaynaklanıyor?

Arkadaş ortamında ya da aile arasında sohbet ediyorsunuz. Bir süre sonra sohbet ettikten sonra, telefonu bıraktığınız anda konuştuğunuz şeyle ilgili reklamlar çıkıyor.

Uzmanlar bunun temel nedeninin telefonlarımıza kurduğumuz ücretsiz uygulamalara verdiğimiz izinlerden kaynaklandığı belirtiyor. Özellikle konum, mikrofon, fotoğraf galerisi vb. erişim izinleri isteyen uygulamaların bu izinleri ne amaçla kullandıklarını belirten sözleşmelerine dikkat edilmesi gerekiyor. Ücretsiz uygulamaların ücretsiz olmasının asıl nedenlerinden birinin kişisel bilgilerinizi, alışveriş tercihlerinizi reklam veren üçüncü taraflarla paylaşarak kazanç sağlaması olduğu uyarısı yapılıyor.

https://www.cnnturk.com/video/turkiye/ucretsiz-telefon-uygulamalarina-dikkat