Ana içeriğe atlayın

Bir yem olarak Live ID: Kaspersky Lab yeni bir dolandırıcılıkla ilgili uyarıda bulundu

21 Mayıs 2015

Uzmanlar, Xbox LIVE, Zune, Hotmail, Outlook, MSN, Messenger ve OneDrive gibi hizmetlerdeki kullanıcı profillerinde depolanan kişisel bilgileri çalmak için yem olarak Windows Live ID'yi kullanan yeni bir dolandırıcılıkla ilgili olarak uyarılarda bulundu.

Uzmanlar, Xbox LIVE, Zune, Hotmail, Outlook, MSN, Messenger ve OneDrive gibi hizmetlerdeki kullanıcı profillerinde depolanan kişisel bilgileri çalmak için yem olarak Windows Live ID'yi kullanan yeni bir dolandırıcılıkla ilgili olarak uyarılarda bulundu.

“Dürüst” kimlik avcılığı

Kullanıcılar Windows Live ID hesaplarının istenmeyen e-postalar dağıtmak için kullanıldığını ve bu nedenle hesaplarının engelleneceğine dair bir e-posta uyarıları alır. Hesaplarının engellenmesini önlemek için kullanıcılardan, hizmetin yeni güvenlik gereksinimlerine uyum sağlamak için bir bağlantıyı takip etmeleri ve bilgilerini güncellemeleri istenir. Bu, oldukça tipik bir kimlik avcılığı e-postası gibi görünmektedir. Kurbanların kendilerini resmi Windows Live sayfası gibi gösteren sahte sitelere götüren bağlantıları tıklatmaları beklenir. Girdikleri veriler dolandırıcılara gönderilecektir. Ancak uzmanlarımız, sahte e-postadaki bu bağlantıların gerçekten de Windows Live web sitesine gittiğini ve kurbanların oturum bilgileri ve parolalarının çalınmasıyla bağlantılı hiçbir girişim olmadığını gördüklerinde şaşırdılar.

Öyleyse aldatmaca nerede?

E-postadaki bağlantıyı takip eden ve hesabını resmi live.com sitesinde başarıyla tanımlayan kullanıcılar hizmetten ilginç bir talep alıyorlar: hesapta otomatik olarak oturum açmak, profil bilgilerini ve kişiler listesini görüntülemek ve kullanıcının kişisel ve iş e-posta adreslerinin listesine erişim için uygulama tarafından talep edilen bir izin. Dolandırıcılar bu tekniğe, OAuth yetkilendirme açık protokolündeki güvenlik açıkları sayesinde erişim sağladılar.

“Evet” seçeneğini tıklatan kullanıcılar oturum ve parola bilgilerini vermiyor ancak kişisel bilgilerini, kişiler listesinin e-posta adreslerini ve arkadaşlarının takma adlarını ve gerçek adlarını vermiş oluyor. Ayrıca randevu ve önemli faaliyet listeleri gibi parametrelere erişim sağlamak için izin elde ediyorlar. Bu bilgiler büyük olasılıkla, kurbanın adres defterindeki kişilere istenmeyen e-postalar göndermek veya kimlik avcılığı saldırıları başlatmak gibi dolandırıcılıklar için kullanılacaktır.

Kaspersky Lab Kıdemli Web İçeriği Analisti Andrey Kostin şunları söylemiştir: “Bir süredir OAuth protokolündeki güvenlik açıklarının farkındaydık: 2014'ün başlarında Singapur'dan bir öğrenci kimlik doğrulamanın ardından kullanıcı bilgilerini çalmanın mümkün yollarını açıkladı. Bununla birlikte bu bizim bu teknikleri uygulamaya geçirmek için kimlik avcılığı e-postalarını kullanan dolandırıcılarla ilk karşılaşmamız oldu. Bir dolandırıcı, kullanıcıların ne yaptığı, kimlerle görüştüğü ve arkadaşlarının kim olduğu gibi bilgileri, kullanıcıların ayrıntılı bir görünümünü oluşturmak için kullanabilir. Bu profil daha sonra suç amacıyla kullanılabilir.

OAuth protokolünü kullanan sosyal ağlar için web uygulamaları geliştiricilere şu tavsiyelerde bulunuyoruz:

  1. sitelerinizden açık yönlendirmelerde bulunmaktan kaçının
  2. Dolandırıcılar kolaylıkla saldırılabilecek bir uygulama bularak ve “redirect_uri” parametresini değiştirerek zararlı bir siteye gizli yönlendirme gerçekleştirebileceğinden, OAuth kullanarak gerçekleştirilen yönlendirmeler için güvenilir adresler içeren bir beyaz liste oluşturun.

Kullanıcılara tavsiyeler:

  1. e-posta veya sosyal ağ sitelerinden özel mesajlar yoluyla alınan bağlantıları takip etmeyin;
  2. bilmediğiniz uygulamalara kişisel bilgilerinize erişim izni vermeyin;
  3. her uygulamanın aldığı hesap erişim haklarını iyi anladığınızdan emin olun;
  4. eğer bir uygulamanın sizin adınıza istenmeyen e-posta veya kötü niyetli bağlantılar dağıttığının farkına varırsanız, sosyal ağ veya web hizmeti yönetimine bir şikayet göndererek uygulamanın engellenmesini sağlayabilirsiniz;
  5. antivirüs yazılımı veritabanlarını ve entegre kimlik avcılığı önleme korumalarını güncel tutun.

Daha fazla bilgi edinmek için Securelist.com adresindeki blog iletilerini okuyun.

Bir yem olarak Live ID: Kaspersky Lab yeni bir dolandırıcılıkla ilgili uyarıda bulundu

Uzmanlar, Xbox LIVE, Zune, Hotmail, Outlook, MSN, Messenger ve OneDrive gibi hizmetlerdeki kullanıcı profillerinde depolanan kişisel bilgileri çalmak için yem olarak Windows Live ID'yi kullanan yeni bir dolandırıcılıkla ilgili olarak uyarılarda bulundu.
Kaspersky logo

Kaspersky Hakkında

Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Bugüne kadar bir milyardan fazla cihazı yeni siber tehditlere ve hedefli saldırılara karşı koruyan Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünyanın dört bir yanındaki işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için sürekli olarak yenilikçi çözümlere ve hizmetlere dönüşüyor. Şirketin kapsamlı güvenlik portföyünde lider uç nokta koruması, özel güvenlik ürünleri ve hizmetlerinin yanı sıra karmaşık ve gelişmekte olan dijital tehditlerle mücadele etmek için Siber Bağışıklık çözümleri yer alıyor. 200.000'den fazla kurumsal müşterimize kendileri için en önemli olan şeyleri korumalarında yardımcı oluyoruz. Daha fazla bilgi için www.kaspersky.com.tr adresini ziyaret edin.

İlgili makale Haber Bültenleri