Son olarak, WhatsApp üzerinden gönderilen sahte dijital düğün davetiyeleri aracılığıyla insanların akıllı telefonlarının kontrolünü ele geçiren ve banka hesaplarını boşaltan bir dolandırıcılık türü ortaya çıktı.
Davetiyeye Tıkladı, Dakikalar İçinde Parasını Kaybetti
Hindistan'da yayılan bu yeni siber saldırı türü, sosyal mühendislik ve kötü amaçlı yazılımı birleştiriyor.
-
Vaka Örneği: Bijnor'da yaşayan Dr. Omprakash Chauhan, WhatsApp'ına gelen bir düğün davetiyesi linkine tıkladıktan sadece saniyeler sonra telefonunun kontrolünü tamamen kaybetti.
-
Mali Kayıp: Aynı anda, banka hesabından önemli miktarda para (31 bin rupi) çekildi ve tüm kişisel verileri "Cyber Thakur" isimli bir hesaba aktarıldı.
-
Yayılma: Saldırının en tehlikeli yönü, telefon ele geçirildikten sonra aynı sahte linkin otomatik olarak mağdurun tüm rehberine gönderilmesi ve böylece saldırı zincirinin hızla büyümesi.
🔍 Dijital Davetiye Saldırısı Nasıl İşliyor?
Siber güvenlik uzmanları, bu saldırıların genellikle kurbanın güvenini kazanarak, masum bir davetiye görünümü altında tehlikeli bir dosya indirmesini sağlamayı amaçladığını belirtiyor.
-
APK Dosyası Tuzağı: Dolandırıcılar, sahte davetiyeyi genellikle APK (Android Package Kit) dosyası formatında gönderiyor. APK dosyaları, Android cihazlarda uygulama yüklemek için kullanılan bir tür kurulum dosyasıdır.
-
Kötü Amaçlı Yazılımın Yüklenmesi: Kullanıcı bu dosyayı indirip açtığında, kötü amaçlı yazılım (malware) otomatik olarak aktif hale geliyor.
-
Tam Kontrol: Yüklenen bu yazılım, siber suçlulara kullanıcının telefonunun tam kontrolünü sağlıyor. Bu sayede, bankacılık uygulamalarına, UPI (Birleşik Ödeme Arayüzü) ödeme sistemlerine, parolalara ve tüm kişisel verilere erişebiliyorlar.
Siber Güvenlik Uzmanlarından Kritik Uyarılar
Art arda yaşanan benzer vakaların ardından yerel polis ve güvenlik uzmanları vatandaşları uyardı. Siber saldırılardan korunmak için dikkat edilmesi gerekenler:
-
Bilinmeyen Dosyalar: Bilinmeyen numaralardan gelen linklere, dosyalara veya dijital davetiyelere kesinlikle tıklamayın veya açmayın.
-
APK Uyarısı: Özellikle WhatsApp üzerinden gönderilen APK dosyalarını asla indirmeyin, zira bunlar çoğu zaman kötü amaçlı yazılım taşımaktadır.
-
Şifre Güvenliği: Hiçbir koşulda kimseyle tek kullanımlık şifrelerinizi (OTP) paylaşmayın.