Sorunun merkezinde karanlık ağ var

2025 yılına kadar bir milyondan fazla banka hesabının siber suçlular tarafından ele geçirildiği tahmin ediliyor. Çoğu durumda, banka hesapları casus yazılımlar tarafından saldırıya uğramıştır. Veri sızıntıları gibi karanlık ağ da tehdidin boyutunu artırma eğiliminde.

Geçen yıl bir milyondan fazla banka hesabı ele geçirildi. Kaspersky araştırmacılarının karanlık ağı araştırırken keşfettiği şey budur. Rus uzmanlar karaborsalarda ve suç forumlarında ortaya çıkardı oturum açma kimlik bilgileri milyondan fazla banka hesabı var. Bu hassas bilgiler bazen çalındıktan aylar sonra çevrimiçi olarak dağıtılıyordu. Onlar ait “Dünyanın en büyük 100 bankasının müşterileri”.

Çoğu durumda, tanımlayıcılar doğrudan kurbanların bilgisayarlarından ve telefonlarından, onların bilgisi dışında, casus yazılım “bilgi hırsızları” olarak adlandırılıyor. Bu kötü amaçlı yazılım, kayıtlı şifreler, tarama çerezleri, e-postalar ve diğer kişisel veriler de dahil olmak üzere hedef makinelerin makinelerinden çalabildiği her şeyi çalacak şekilde programlanmıştır. İnternette yoğun bir şekilde kullanılan bu yazılımlar, son yıllardaki veri sızıntılarının büyük bir kısmının nedenidir. Kaspersky, bilgi hırsızlığı tespitlerinin 2024 ile 2025 yılları arasında PC'de dünya çapında %59 arttığını söylüyor. Avrupa'da enfeksiyon oranı aynı dönemde neredeyse %50 oranında arttı.

Ayrıca okuyun: 6 milyar şifre hacklendi – veri çalan virüsler 2025'te ortalığı kasıp kavuracak

PC'den akıllı telefona

Veriler toplandıktan sonra hemen kullanılmaları gerekmez. Bunlar bir araya getiriliyor, sıralanıyor ve bazen özel karanlık ağ pazarlarında birkaç kez yeniden satılıyor. Kaspersky ayrıca şunları belirtiyor: 2025'te banka kartlarının %4'ü ele geçirildi Dark Web'de tespit edilen ve Mart 2026'da da geçerli olan bu bilgiler, başka bir deyişle, hesabı ele geçirilen bir kullanıcı, bir siber suçlunun onu kullanmaya karar vermesi durumunda bunu yıllarca fark etmeyebilir.

Kaspersky'nin araştırması, siber suçluların geleneksel bilgisayarların zararına giderek akıllı telefonları hedef aldığını gösteriyor. Gerçekten de, mobil bankacılık kötü amaçlı yazılım saldırıları 2025'te 1,5 ile çarpıldı 2024 ile karşılaştırıldığında, giderek daha fazla insan, bir dizüstü bilgisayar veya geleneksel bilgisayar kullanmadan, mali durumlarını tamamen doğrudan akıllı telefonlarından yönetiyor. Bilgisayar korsanları fiilen buna uyum sağladı.

Aynı zamanda, bilgisayarlara yönelik geleneksel bankacılık zararlı yazılımları da düşüşte. Bu eğilim bankaların daha iyi korunduğu anlamına gelmiyor. PC bankacılığı virüslerinin ortadan kaybolması, suçluların genellikle cebinizdeki bilgisayar aracılığıyla hedeflerine ulaşmak için daha etkili ve daha az riskli yöntemler bulduklarını gösteriyor.

Akıllı telefona yönelik bu stratejik değişim bağlamında, Kimlik avı zorlu bir silah olmaya devam ediyor. 2025 yılında tespit edilen tüm finansal kimlik avı sitelerinin %48,5'ini sahte çevrimiçi mağazalar oluştururken, sahte bankacılık siteleri (%26,1) ve sahte ödeme sistemleri (%25,5) geride kaldı. Bilgisayar korsanları, bubi tuzaklı siteler aracılığıyla kötü amaçlı yazılımlarını yayar veya bankacılık bilgilerinizi çalar.

Ayrıca okuyun: Dark web korsanları gizli bir dil benimsedi ve bu dil henüz çözüldü

Karanlık ağ, “finansal siber suçların merkezi”

Kaspersky'nin belirttiği gibi, karanlık ağ banka hesabı uzlaşmalarında öncü bir rol oynar. Kaspersky Digital Footprint Intelligence analisti Polina Tretyak şöyle düşünüyor: “Karanlık ağ finansal siber suçların merkezi haline geldi”. Korsanların uğrak yeri olan karaborsalarda, “Çalınan tanımlayıcılar ve banka kartları bir araya getiriliyor, yeniden paketleniyor ve satılıyor; kimlik avı kitleri ise anahtar teslimi hizmetler olarak sunuluyor”. Zamanla karanlık ağ dönüştü “Deneyimsiz dolandırıcıların büyük ölçekli saldırıları kolayca gerçekleştirmesine olanak tanıyan, kendi kendini idame ettiren bir ekosistem”.

Araştırmacılar ayrıca şunu belirtiyor: Kimlik avı veya bilgisayar korsanlığı hizmetlerinin yükselişi abonelikle, birkaç yüz dolara erişilebilir. Kısacası banka hesaplarını hacklemek için artık üst düzey bir hacker olmanıza gerek yok. Yeraltı forumlarında yalnızca birkaç düzine avroya satılan hazır araçlar, herkesin kimlik avı kampanyaları başlatmasına veya çalıntı veritabanlarından yararlanmasına olanak tanır ve bu da banka hesabınızın yağmalanmasına yol açabilir.

Saldırıya uğrayan banka hesaplarının sayısındaki patlamayı açıklamak için şunları da vurgulayacağız: banka bilgileri sızıntılarındaki artışözellikle Fransa'da. Son birkaç yıldır Fransız halkının bankacılık verileri düzenli olarak dark web'de bulunuyor. Özellikle ulusal banka hesapları dosyasının (FICOBA) hacklenmesini, hatta daha yakın zamanda Basic-Fit'in kitlesel hacklenmesini hatırlayacağız. Bilgisayar korsanları aslında bir milyon spor salonu abonesinin banka ayrıntılarına sızmayı başardılar. Bu bilgi, bir banka hesabının ele geçirilmesiyle sonuçlanacak bir siber saldırı için başlangıç ​​noktası görevi görebilir.

Kendinizi korumak için Kaspersky, tüm banka hesaplarınızda iki faktörlü kimlik doğrulamayı etkinleştirmenizi, aynı kimlik bilgilerinin tekrar kullanılmasını önlemek için bir şifre yöneticisi kullanmanızı ve gönderenin adresini doğrulamadan önce e-posta veya SMS ile alınan bir bağlantıya asla tıklamamanızı önerir.

👉🏻 Teknoloji haberlerini gerçek zamanlı takip edin: 01net'i Google'daki kaynaklarınıza ekleyin ve WhatsApp kanalımıza abone olun.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir