UYARI: SİSTEM KAYNAK SIZINTISI Dolandırıcılığı
Siber güvenlik araştırmacıları, kullanıcıları yanıltmak için sahte sistem uyarıları kullanan "UYARI: SİSTEM KAYNAĞI SIZINTISI" adlı dolandırıcılık yöntemini tespit etti. Bu yöntemin arkasındaki sayfa meşru bir uygulamayı tanıtsa da, korkutma amaçlı gönderim yöntemi aldatıcıdır ve kullanıcıları korkudan harekete geçmeye yönlendirmek için tasarlanmıştır. Bu dolandırıcılık e-postalarının ve web sitelerinin hiçbir meşru şirket, kuruluş veya hizmet sağlayıcıyla bağlantılı olmadığını bilmek önemlidir.
İçindekiler
Sistem Uyarısı Kılığında Aldatıcı Bir Mesaj
'UYARI: SİSTEM KAYNAĞI SIZINTISI' dolandırıcılığı, teknik uyarıları taklit eden endişe verici açılır mesajlar görüntüler. Sahte uyarı, kullanıcının tarayıcısının gizlice aşırı RAM kullandığını, CPU'da ani artışlara neden olduğunu ve sözde 'başkasının yararına' gizli arka plan görevleri çalıştırdığını iddia eder. Bu uydurma bilgiler, kullanıcıları sistemlerinin tehlikeye girdiğine veya arızalı olduğuna ikna etmeyi amaçlar.
Bu sahte uyarıları gösteren sayfa, kullanıcıları oyunculara özel, meşru bir tarayıcı olan Opera GX'i indirmeye teşvik ediyor. Ancak bu promosyon, Opera GX geliştiricileriyle yetkilendirilmemiş veya ilişkilendirilmemiştir. Dolandırıcılar, kurbanları cezbetmek için tarayıcının itibarını istismar ediyor.
Dolandırıcılık Nasıl Kar Elde Ediyor?
Bu dolandırıcılık kampanyası, ortaklık gelir planları aracılığıyla yürütülür. Dolandırıcılar genellikle sahte uyarılarına benzersiz ortaklık izleme bağlantıları ekler. Bir kurban indirme bağlantısına tıklayıp tanıtılan yazılımı yüklediğinde, dolandırıcı küçük bir komisyon kazanır.
Opera GX'in kendisi güvenli ve yasal olsa da, reklamını yapmak için kullanılan korkutma taktikleri güvenli değildir. Kullanıcılar dikkatli olmalı ve aldatıcı işlemleri istemeden ödüllendirmekten veya desteklemekten kaçınmak için yazılımları yalnızca resmi web sitelerinden veya doğrulanmış uygulama mağazalarından indirmelidir.
Dolandırıcılığın Arkasındaki Potansiyel Tehlikeler
Bu örnekteki dolandırıcılık meşru yazılımları tanıtsa da, benzer sahte uyarılar sıklıkla çok daha tehlikeli amaçlar için kullanılır. Mağdurlar şu şekilde yanıltılabilir:
- Var olmayan ürün veya hizmetler için ödeme yapmak
- Oturum açma kimlik bilgileri veya finansal bilgiler gibi hassas verilerin paylaşılması
- Yasal yazılım kılığına girmiş kötü amaçlı yazılımların yüklenmesi
- Cihazlarına uzaktan erişime izin verilmesi
- Kimlik hırsızlığı veya dolandırıcılığın kurbanı olmak
Bu taktikler, sosyal mühendislik dolandırıcılıklarında en sık görülen psikolojik tetikleyicilerden ikisi olan korku ve aciliyeti istismar ediyor.
Kullanıcılar Dolandırıcılıkla Nasıl Karşılaşıyor?
Çoğu kullanıcı 'UYARI: SİSTEM KAYNAĞI SIZINTISI' sayfasını bilerek ziyaret etmez. Bu sayfa genellikle sahte trafik gönderen aldatıcı çevrimiçi kanallar aracılığıyla ziyaret edilir. Yaygın kaynaklar şunlardır:
- Yetişkinlere yönelik, torrent veya korsan yayın platformlarındaki kötü amaçlı reklamlar
- Güvenilir olmayan web sitelerine yerleştirilmiş sahte indirme düğmeleri, açılır pencereler ve yönlendirmeler
- Yanıltıcı bağlantılar veya ekler içeren spam e-postaları
- Kullanıcıları dolandırıcılık amaçlı alan adlarına yönlendiren reklam yazılımları veya sahte tarayıcı uzantıları
Bir kez açığa çıktıklarında, kullanıcılar kendilerini yönlendirmelerin, sahte uyarıların veya zorunlu indirme istemlerinin sonsuz döngüsünde bulabilirler.
Nasıl Korunursunuz?
'UYARI: SİSTEM KAYNAĞI SIZINTISI' gibi dolandırıcılıklara karşı korunmak için, kullanıcılar aniden açılan tarayıcı pencerelerine veya acil eylem çağrısı yapan uyarı mesajlarına karşı şüpheci olmalıdır. İddiaları her zaman doğrudan resmi destek sayfaları veya saygın siber güvenlik araçları aracılığıyla doğrulayın.
Riski azaltmak için şu en iyi uygulamaları izleyin:
- Pop-up'lara veya şüpheli bağlantılara tıklamaktan kaçının, tarayıcı sekmesini hemen kapatın.
- Yazılımları yalnızca resmi kaynaklardan indirin, asla yönlendirme bağlantıları üzerinden indirmeyin.
- Bilinen tehditleri engellemek için tarayıcılarınızı, uzantılarınızı ve güvenlik yazılımlarınızı güncel tutun.
- Reklam yazılımlarını veya istenmeyen bileşenleri taramak için güvenilir kötü amaçlı yazılım önleme araçlarını kullanın.
Son Düşünceler
'UYARI: SİSTEM KAYNAĞI SIZINTISI' dolandırıcılığı, siber suçluların gelir elde etmek için korkuyu nasıl kullandıklarının bir başka örneğidir. Tanıtılan yazılım yasal olsa bile, onu dağıtmak için kullanılan aldatıcı yöntemler sahtekarlık niteliğini korur. Kullanıcılar, herhangi bir teklifin, uyarının veya indirme isteğinin meşruiyetini her zaman doğrulamalı ve gerçek şirketlerin ürünlerini tanıtmak için asla panik odaklı taktiklere başvurmayacağını unutmamalıdır.