14 gün içinde 619 kurum bu saldırıya maruz kaldı: güvenlik firması Netskope, 31 Ağustos-14 Eylül tarihleri arasında Google reklamları aracılığıyla yayılan sofistike bir teknik destek dolandırıcılığını gözlemlediğini duyurdu. Saldırı hem Windows hem de Mac cihazlarını hedef alıyor; kullanıcı zararlı reklama tıkladığında ekran donuyor ve kullanıcıya sahte bir çağrı merkezini aramasını buyuran acil uyarı mesajları gösteriliyor.
Araştırmacılara göre bu kötü niyetli reklamlar haritalar, hava durumu, emlak, belge barındırma ve spor gibi yoğun trafik alan sitelerde yayınlanmış. Numarayı arayan kullanıcılardan yüksek ücretler talep ediliyor, cihazlarına uzaktan erişim izni vermeleri isteniyor ya da kişisel bilgilerini paylaşmaları için ikna edilmeye çalışılıyorlardı. Netskope, kendi müşteri ağındaki trafiği izleyerek bu tıklamaları tespit etmiş ve içeriği engellediği için hiçbir kullanıcının gerçekten dolandırılmadığını belirtiyor. Ancak firmanın görebildiği trafik, internetin yalnızca küçük bir kesimini oluşturuyor; dolayısıyla reklamlara maruz kalan ve muhtemelen mağdur olan gerçek kullanıcı sayısının çok daha yüksek olduğu düşünülüyor.
Saldırının kapsamı ve teknik detayları neler?
- Etkilenen kurumların yaklaşık yüzde 62’si ABD merkezli, Japonya ve Avustralya ise sırasıyla ikinci ve üçüncü sırada yer alıyor.
- Netskope, en az 250 farklı Google Ads kampanya kimliği tespit etti.
- Zararlı reklamlar, en az 284 meşru yayıncı sitesi üzerinden gösterildi.
- Saldırı hem Windows hem macOS cihazlarını hedefliyor.
- Kurbanlar sahte bir çağrı merkezini aramaya, yüksek ücret ödemeye veya uzaktan erişim izni vermeye yönlendiriliyor.
Bu tür kampanyalar, meşru reklam ağlarının denetim mekanizmalarındaki boşluklardan yararlanarak yüksek trafikli sitelere sızabiliyor; bu da ortalama bir internet kullanıcısının hiçbir şüpheli bağlantıya tıklamadan bile risk altında kalabileceği anlamına geliyor. Türkiye’de de Google reklam ağı üzerinden erişilen popüler haber, harita ve alışveriş sitelerinin benzer saldırılara açık olabileceği unutulmamalı; ekranı kilitleyen, telefon numarası arayan panik mesajları gösteren her uyarıya karşı temkinli olunması ve tarayıcı doğrudan kapatılıp yeniden açılması öneriliyor.
Bunlar da İlginizi Çekebilir
Kaynak: Ars Technica




YORUMLAR
(0)