Avatar tuzağına düşme

Avatar 3’ün vizyona girmesiyle bağlantılı küresel dolandırıcılık faaliyetleri tespit edildi.

Ünlü yönetmen James Cameron’ın son filmi Avatar 3’ün vizyona girmesiyle birlikte online platformlarda filme olan ilgi arttı. Hal böyle olunca siber suçlular, sosyal medya kullanıcılarının bu ilgisini fırsata çevirmeye başladı.

Siber saldırılara ve dolandırıcılıklara karşı uyarıda bulunan Kaspersky uzmanları, sahte internet siteleri, farklı bölgelerdeki kullanıcıları hedef alarak saldırganların küresel ölçekte bir kitleye ulaşmayı amaçladığını tespit etti.

Dolandırıcılık yöntemi nasıl işliyor?

Siber suçlular, Avatar 3 filmini çevrim içi izleme imkânı sunduğunu iddia eden şüpheli internet siteleri oluşturuyor. Saldırganlar, farklı ülkelerden kullanıcıları cezbetmek amacıyla yerelleştirmeye özel önem vererek siteleri birçok dilde yayımlıyor. Ancak bu çeviriler çoğu zaman düşük kalitede oluyor; dil bilgisi hataları ve tutarsız ifadeler, sitelerin sahte olduğuna dair önemli ipuçları sunuyor.

Kullanıcılar videoyu başlatmaya çalıştığında, sahte bir medya oynatıcıyla karşılaşıyor ve filme “tam” ya da “sınırsız” erişim sağlayabilmek için kayıt olmaya yönlendiriliyor. Kayıt sürecinde e-posta adresi ve cep telefonu numarası gibi kişisel bilgilerin girilmesi isteniyor.

İlerleyen aşamalarda ise dolandırıcılar, sözde bir “ücretsiz deneme”yi etkinleştirme bahanesiyle ödeme bilgilerini talep edebiliyor. Bu durum, özellikle kullanıcıların aynı parolayı birden fazla platformda kullanması halinde hesap bilgilerinin ele geçirilmesi riskini artırırken, doğrudan finansal kayıplara da yol açabiliyor.

Çözüm önerileri neler?

Bu tür dolandırıcılık girişimlerine karşı Kaspersky, kullanıcılara şu önerilerde bulunuyor:

  • Kişisel bilgilerinizi girmeden önce internet sitelerinin gerçekliğini mutlaka doğrulayın ve filmleri yalnızca resmi web siteleri üzerinden izleyin.
  • URL yapısını ve şirket adlarının yazımını dikkatle kontrol edin.
  • Kişisel verilerinizin çalınmasını ve kötüye kullanılmasını önlemek için yalnızca güvenilir ve resmi dijital yayın platformlarını tercih edin.
  • Kötü amaçlı ekleri tespit eden ve oltalama (phishing) bağlantılarını engelleyen güvenilir bir güvenlik çözümü kullanın.
  • Çok faktörlü kimlik doğrulamayı etkinleştirin ve hesaplarınızı düzenli olarak kontrol edin: Apple ID ve finansal uygulamalarda 2FA’yı aktif hale getirin, yetkisiz işlemler için hesap hareketlerinizi periyodik olarak gözden geçirin.

İlgili İçerikler