Akıllı telefonları kasıp kavuran sahte bulut depolama dolandırıcılığında hedeflenen aile fotoğrafları

YENİArtık Haberler yazılarını dinleyebilirsiniz!

Yeni bir dolandırıcılık akıllı telefonları kasıp kavuruyor ve binlerce insanı hazırlıksız yakalıyor. Suçlular, depolama alanınızı yükseltmediğiniz sürece görsellerinizin ve videolarınızın kaybolmak üzere olduğunu iddia eden sahte “Bulut Depolama Alanı Dolu” veya “fotoğraf silindi” uyarıları gönderiyor. Uyarı acil ve gerçek görünüyor. Hatta büyük bulut hizmetlerini bile taklit eder. Ancak bağlantıya tıkladığınız anda bir tuzağa düşersiniz.

ÜCRETSİZ CyberGuy Raporum için kaydolunEn iyi teknik ipuçlarımı, acil güvenlik uyarılarımı ve özel fırsatlarımı doğrudan gelen kutunuza alın. Ayrıca, Nihai Dolandırıcılık Hayatta Kalma Rehberime anında erişebileceksiniz — bana katıldığınızda ücretsiz CYBERGUY.COM haber bülteni

Hızla büyüyen bu Cloud Storage Full dolandırıcılığı kurbanları nasıl kandırıyor?

Trend Micro araştırmacıları yakın zamanda faaliyetlerde büyük bir artış gördükten sonra hızla büyüyen bu kimlik avı kampanyasını ortaya çıkardı. Şirket, eylül ayından ekim ayına kadar aylık %531'lik bir artış bildirdi ve bu da planın ne kadar hızlı yayıldığını gösteriyor.

TATİL ALIŞVERİŞİ DOLANDIRICILIK GREVİNDEN ÖNCE VERİLERİNİZİ KORUYUN

Dolandırıcılar, kurbanları kredi kartı bilgilerini açığa çıkaran küçük ücretler ödemeye zorlamak için ikna edici depolama uyarıları ve sahte kontrol panelleri kullanıyor. (Pixelfit/Getty Images)

Dolandırıcılar, adınızı ve inanılabilir sayıda fotoğraf veya videoyu içeren kişiselleştirilmiş SMS ve iMessage uyarıları gönderiyor. Bağlantıya dokunduğunuzda, bulut depolama kontrol paneli gibi görünen çok ikna edici sahte bir web sitesine yönlendirilirsiniz. Buradan, silinmeyi önlemek için 1,99 $ tutarında küçük bir yükseltme ücreti ödemeniz istenir. Herhangi bir şeyi korumak yerine kredi kartınızı, PayPal giriş bilgilerinizi veya diğer kişisel bilgilerinizi verirsiniz.

Trend Micro, dolandırıcılığın ne kadar gösterişli hale geldiğini ortaya koyan çeşitli ekran görüntüleri ve dahili örnekler sağladı. Sahte siteler ilerleme çubukları, geri sayım sayaçları ve dosyalarınızın kaybolacağına dair uyarılar kullanır. Popüler platformların görünümüne uyacak şekilde bir bulut depolama düzenini bile simüle ediyorlar.

Trend Micro Tehdit İstihbaratı Başkan Yardımcısı Jon Clay, CyberGuy'a önemli bir uyarı paylaştı:

“'Bulut Depolama Dolu' dolandırıcılıklarında son zamanlarda yaşanan artış, siber suçluların duygusal manipülasyonu ne kadar iyi mükemmelleştirdiğini gösteriyor. Bu dolandırıcılıklar, korku ve aciliyetten yararlanarak kullanıcıları küçük bir yükseltme ücreti ödemedikleri takdirde fotoğraflarının silineceği konusunda uyarıyor. Yılın birçok değerli anını kamerada yakaladığımız bir dönemde, dolandırıcılar bu tür dolandırıcılık mesajlarının meşru olduğunu düşünebilecek ve kolayca değiştirilemeyecek bir şeyi kaybetme konusunda endişe ve kaygı duyabilecek yaşlı yetişkinleri hedef alıyor. Tüketiciler her zaman istenmeyen mesajlara karşı dikkatli olmalı ve her zaman Uyarıları doğrudan resmi uygulamalar veya web siteleri aracılığıyla doğrulayın.”

Trend Micro'nun analizi, ilk mesajdan son hırsızlığa kadar dolandırıcılığın tam olarak nasıl çalıştığını özetlemektedir. Ekran görüntülerinde sahte kontrol panelleri, yanlış uyarılar ve kredi kartı veya PayPal ayrıntıları isteyen sayfalar görülüyor. Hatta bazı sürümler daha sonra izlerini kapatmak için meşru sitelere yönlendirme bile yapıyor.

Cloud Storage Full dolandırıcılığı nasıl çalışır?

Dolandırıcılar bu şemayla öngörülebilir bir model izler ve her aşamada tehlikeyi erken tespit etmenize yardımcı olabilecek açık bir kırmızı bayrak ortaya çıkar.

1) İlk temas

Mağdurlar, fotoğraflarının veya videolarının yakında silineceğini iddia eden istenmeyen bir SMS veya iMessage alıyor. Mesajlar, güvenilirliği artırmak için kişinin adını ve “1.675 resim” veya “2.010 fotoğraf” gibi sahte sayıları içerir. Dolandırıcılar paniği tetiklemek için “Hemen harekete geçin” veya “Son uyarı” gibi ifadeler eklerler. Her mesaj, kötü amaçlı bir .info alanına yönlendiren kısa bir bağlantıyla biter.

SAHTE CHATGPT UYGULAMALARI HABERİNİZ OLMADAN TELEFONUNU EHLİYET EDİYOR

2) Güven oluşturma

Bağlantıya dokunduktan sonra kullanıcı sahte bir “Bulut Depolama Alanı Dolu” web sitesine ulaşır. Gerçek bulut hizmetlerinin yazı tiplerini, simgelerini ve düğme stillerini yansıtır. Kullanıcılar “Fotoğraflarınız, kişileriniz ve özel verileriniz kaybolacak” gibi uyarılar görüyor. Şüpheyi azaltmak için her şey cilalanmış görünüyor.

3) Kanca

Site, depolama alanınızın tamamen dolu olduğunu iddia ediyor ve 1,99 $ karşılığında tek seferlik yükseltme yapmanızı istiyor. Bir ilerleme çubuğu yüzde 100 dolu durumda ve geri sayım sayacı, verilerin birkaç dakika içinde kaybolacağı konusunda uyarıyor. “Devam et” düğmesi sahte bir ödeme sayfasına gider.

4) Çıkış

Kurbanlar kredi kartı veya PayPal bilgilerini girdikten sonra dolandırıcılar verileri anında topluyor. Saldırganlar, çalınan kimlik bilgilerini yetkisiz satın almalar, kimlik bilgileri doldurma veya karanlık web pazarlarında yeniden satış için kullanabilir. Bazı mağdurlar, suçlamanın meşru görünmesi için sahte makbuz e-postaları alıyor.

Trend Micro, bazı dolandırıcılık sitelerinin daha sonra izlerini gizlemek için iolo.com gibi gerçek sayfalara yönlendirildiğini bildiriyor.

Yaşlı bir adam kredi kartıyla internetten bir şeyler satın alıyor

Dolandırıcılar, kurbanları ödeme bilgilerini paylaşmaya zorlamak için sahte kontrol panelleri ve uyarılar kullanır. (Kurt “CyberGuy” Knutsson)

İzlenmesi gereken kırmızı bayraklar

  • Acil uyarılar fotoğraflarınızın silineceğini
  • Bilinmeyen bağlantılar .info ile biten
  • Mesajlar güvenilir görünmesi için adınızı içeren
  • Ödeme talepleri 1,99 $ gibi küçük ücretler karşılığında
  • Geri sayım sayaçları hızlı kararlar almaya zorlamak anlamına geliyordu
  • Siteler tanıdık görünen ancak sıra dışı URL'lere sahip olanlar

Cloud Storage Full dolandırıcılıklarından korunmak için ipuçları

Dolandırıcılar hızlı karar vermek için korkuya ve aciliyete güvenirler, ancak birkaç akıllı alışkanlık onların hilelerini başlamadan önce durdurabilir.

1) Resmi uygulama veya web sitesindeki uyarıları doğrulayın

Bulut depolama uygulamanızı açın veya doğrudan resmi web sitesine gidin. Gerçek bir sorun görürseniz, orada görünecektir. Bu basit adım, sahte uyarılara tepki vermenizi engeller.

HAYALET DÜZELTME DOLANDIRICILIĞI, TAP-TO PAY KULLANICILARINI HEDEFLİYOR

2) SMS veya iMessage aracılığıyla gönderilen depolama uyarılarına asla dokunmayın ve güçlü bir antivirüs yazılımı kullanın.

Mesajlardaki bağlantılara dokunma alışkanlığınızı bırakın. Gerçek bulut hizmetleri, kullanıcılara nadiren fotoğraf silme konusunda mesaj gönderir. Güçlü bir antivirüs aracı, tehlikeli bağlantıları açılmadan önce işaretleyecektir.

Kötü amaçlı yazılım yükleyen ve potansiyel olarak özel bilgilerinize erişen kötü amaçlı bağlantılardan kendinizi korumanın en iyi yolu, tüm cihazlarınızda güçlü bir virüsten koruma yazılımının yüklü olmasıdır. Bu koruma aynı zamanda kimlik avı e-postalarına ve fidye yazılımı dolandırıcılıklarına karşı sizi uyararak kişisel bilgilerinizi ve dijital varlıklarınızı güvende tutar.

Windows, Mac, Android ve iOS cihazlarınız için 2025'in en iyi antivirüs koruması kazananları için seçtiklerimi şu adresten edinin: Cyberguy.com

3) Bir veri kaldırma hizmeti kullanın

Kişisel bilgilerinizi veri aracısı sitelerinden temizlemek için saygın bir veri kaldırma hizmeti kullanmayı düşünün. Bu adım, dolandırıcıların sizi gerçek gibi görünen kişiselleştirilmiş mesajlarla hedeflemesini zorlaştırır.

Hiçbir hizmet verilerinizin internetten tamamen kaldırılmasını garanti edemezken, veri kaldırma hizmeti gerçekten akıllıca bir seçimdir. Ucuz değiller ve gizliliğiniz de değil. Bu hizmetler, kişisel bilgilerinizi yüzlerce web sitesinden aktif olarak izleyerek ve sistematik olarak silerek tüm işi sizin için yapar. Bana gönül rahatlığı veren şey bu ve kişisel verilerinizi internetten silmenin en etkili yolu olduğu kanıtlandı. Mevcut bilgileri sınırlayarak, dolandırıcıların ihlallerden elde edilen verilerle karanlık ağda bulabilecekleri bilgileri çapraz referanslama riskini azaltır ve sizi hedeflemelerini zorlaştırırsınız.

Veri kaldırma hizmetleri için en iyi seçimlerime göz atın ve şu adresi ziyaret ederek kişisel bilgilerinizin zaten internette bulunup bulunmadığını öğrenmek için ücretsiz bir tarama yapın: Cyberguy.com

Kişisel bilgilerinizin halihazırda internette bulunup bulunmadığını öğrenmek için ücretsiz tarama yaptırın: Cyberguy.com

4) Garip bağlantılara dikkat edin

Her bağlantıya yakından bakın. Dolandırıcılar şüpheli görünen kısa alan adlarına güveniyor. Meşru şirketler kısaltılmış URL'lerden ve bilinmeyen alan adlarından kaçınır.

5) Çok faktörlü kimlik doğrulamayı kullanın

Tüm bulut ve ödeme hesapları için çok faktörlü kimlik doğrulamayı (MFA) açın. Suçluların giriş bilgilerinizi çalması durumunda güçlü bir koruma katmanı ekler.

6) Küçük test masrafları için kredi kartınızı kontrol edin

İfadelerinizi sık sık gözden geçirin. Saldırganlar, daha büyük satın alımlar yapmadan önce bir kartı test etmek için küçük ücretlerle başlar.

GEEK SQUAD DOLANDIRICI E-POSTA: NASIL TESPİT EDİLİR VE DURDURULUR

7) Bir şifre yöneticisi kullanın

İyi bir şifre yöneticisi, güçlü ve benzersiz şifreler oluşturmanıza yardımcı olur. Giriş bilgileriniz bir veri ihlali.

Daha sonra, e-postanızın geçmişteki ihlallere maruz kalıp kalmadığına bakın. 1 numaralı şifre yöneticisi seçimimiz, e-posta adresinizin veya şifrelerinizin bilinen sızıntılarda görünüp görünmediğini kontrol eden yerleşik bir ihlal tarayıcısı içerir. Bir eşleşme bulursanız, yeniden kullanılan şifreleri hemen değiştirin ve bu hesapları yeni, benzersiz kimlik bilgileriyle güvence altına alın.

Adam miras belgelerini inceliyor

Bu sahte depolama uyarıları, gerçek bulut hizmetlerini taklit ediyor ve kullanıcıları 1,99 dolara yükseltmeye zorluyor. Ödeme bilgilerinizi girdiğinizde dolandırıcılar bu bilgileri anında çalar. (uchar/Getty Images)

Cyberguy.com'da 2025'in uzman incelemesinden geçmiş en iyi şifre yöneticilerine göz atın

8) Şüpheli mesajları bildirin

Dolandırıcılık mesajlarını 7726'ya (SPAM) iletin. Bu, operatörlerin benzer mesajları herkes için engellemesine yardımcı olur.

Kurt'un önemli çıkarımları

Bu dolandırıcılık yayılıyor çünkü insanları en savunmasız oldukları yerden vuruyor. Telefonlarımız kişisel anıları, aile olaylarını ve asla kaybetmek istemediğimiz anları saklar. Dolandırıcılar bunu biliyor ve artık en dikkatli kullanıcıları bile kandıracak kadar gerçek görünen mesajlar oluşturuyor. Korku ve aciliyet gibi duygusal tetikleyiciler, siber suçlular için güçlü araçlar olmaya devam ediyor. Veri kaybıyla ilgili sürpriz uyarıları her zaman sorgulayın. Şüpheye düştüğünüzde hesabınızı doğrudan resmi uygulama veya web sitesi aracılığıyla kontrol edin. Birkaç saniyelik doğrulama sizi kredi kartı hırsızlığından ve kimlik sıkıntısından kurtarabilir.

Hiç buna benzer bir mesaj aldınız mı ve bunu nasıl hallettiniz? Cyberguy.com'a yazarak bize bildirin

FOX HABER UYGULAMASINI İNDİRMEK İÇİN TIKLAYIN

ÜCRETSİZ CyberGuy Raporum için kaydolun

En iyi teknik ipuçlarımı, acil güvenlik uyarılarımı ve özel fırsatlarımı doğrudan gelen kutunuza alın. Ayrıca, CYBERGUY.COM haber bültenime katıldığınızda Ultimate Scam Hayatta Kalma Rehberime anında erişebileceksiniz.

Telif Hakkı 2025 CyberGuy.com'a aittir. Her hakkı saklıdır.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir