Sisteminizi Hackledik E-posta Dolandırıcılığı
'Sisteminizi Hackledik' e-posta dolandırıcılığı, korku, utanç ve aldatma üzerine kurulu bir tür cinsel şantaj planıdır. Bu e-postaların alıcıları, yetişkin sitelerini ziyaret ederken cihazlarının kamerasıyla filme alındıkları yönünde yanlış bir suçlamaya maruz kalırlar. Dolandırıcılar, alıcının sistemini, bir pornografik siteyi ziyaret ederken yerleştirildiği iddia edilen bir trojan ile tehlikeye attıklarını iddia ederler ve fidye ödenmediği takdirde bu uydurma görüntüleri kurbanın bağlantılarına ifşa etmekle tehdit ederler.
Gerçek mi? Hepsi yalan. Siber güvenlik uzmanları bu e-postaları analiz etti ve bunların boş tehditler içeren spam'den başka bir şey olmadığını doğruladı.
İçindekiler
Yalanları Parçalamak
Bu e-postalar genellikle önceden belirlenmiş bir formülü takip eder:
- Yanlış Enfeksiyon İddiası : Mesajda, cihazınızın hassas verilerinizi toplayan ve web kameranıza erişen kötü amaçlı yazılımla enfekte olduğu iddia ediliyor.
- Uydurma Kayıt : Açık içerik görüntülerken kaydedildiğiniz söyleniyor.
- Bitcoin Talebi : Gönderen size Bitcoin cinsinden 1300 dolar ödemeniz için 50 saat veriyor, aksi takdirde toplum önünde küçük düşeceksiniz.
- Maruz Kalma Tehdidi : İddiaya göre, ödemeyi veya e-postayı herhangi biriyle paylaşmayı reddederseniz, var olmayan video e-postanıza, sosyal medya ve mesajlaşma kişilerinize gönderilecek.
Ancak bu iddiaların hiçbiri doğru değil. Hiçbir kötü amaçlı yazılım yüklenmedi. Hiçbir video kaydedilmedi. Özel verileriniz çalınmadı. Bu dolandırıcılıklar yalnızca psikolojik manipülasyona dayanır.
Mağdurlar Neden Paralarını Geri Alamıyorlar?
Dolandırıcılık, merkezi olmayan, anonim işlemleriyle bilinen bir kripto para birimi olan Bitcoin ile ödeme talep ediyor. Bir kez gönderildikten sonra, fonları izlemek veya kurtarmak neredeyse imkansız. Ne yazık ki, birçok kurban panik içinde ödeme yapıyor ve aldatıldıklarını çok geç fark ediyorlar.
Sadece Sextortion Değil: Daha Geniş Spam Tehdidi
'Sisteminizi Hackledik' dolandırıcılığı çok daha büyük bir sorunun bir yüzüdür. E-posta tabanlı dolandırıcılıklar birçok biçimde gelir ve hem yalan hem de kötü amaçlı yazılım dağıtmak için kullanılır. Kötü amaçlı e-postaların içerebileceği şeylere dair birkaç örnek şunlardır:
- Kimlik Avı ve Sosyal Mühendislik – Meşru hizmetler gibi görünerek kişisel bilgilerinizi çalmak için tasarlanmış e-postalar.
- Kötü Amaçlı Yazılım Dağıtımı – Cihazınıza fidye yazılımı, casus yazılım veya Truva atları gibi kötü amaçlı yazılım yükleyen ekler veya bağlantılar.
Bu yükler genellikle aşağıdakiler de dahil olmak üzere yaygın dosya türleri altında gizlenir:
- Yürütülebilir dosyalar (.exe, .bat)
- Arşivler (.zip, .rar)
- Makroları etkinleştirmenizi isteyebilecek belgeler (.docx, .pdf)
- Gömülü kötü amaçlı bağlantılar veya betikler içeren OneNote dosyaları
Panik, Sağduyunun Önüne Geçmesin
Bazı dolandırıcılık e-postaları yazım hatalarıyla dolu ve açıkça sahte görünse de, diğerleri şaşırtıcı derecede ikna edicidir. Bir şey resmi görünüyor diye asla güvende olduğunuzu varsaymayın. Şüpheci olun, ekler veya bağlantılar konusunda dikkatli olun ve asla fidye ödemeyin. Unutmayın: Bir e-posta sizi gizlilik ve aciliyet konusunda korkutmaya çalışıyorsa, muhtemelen bir taktiktir.