NFC Tabanlı Siber Saldırılarda Büyük Artış: Uzmanlardan Kritik Uyarılar
Kaspersky uzmanları, Android akıllı telefonlarda bulunan NFC (Yakın Alan İletişimi) teknolojisini hedef alan siber saldırıların, 2026 yılının ilk dört ayında geçen yılın aynı dönemine göre yüzde 188 oranında arttığını duyurdu. Uzmanlar, saldırıların giderek daha karmaşık hale geldiğine dikkat çekiyor.
Saldırı Yöntemleri: "Doğrudan" ve "Tersine" NFC
Siber saldırganlar, kullanıcıları manipüle etmek için iki temel yöntem kullanıyor:
-
Doğrudan NFC Saldırıları: Mağdurlar, mesajlaşma uygulamaları üzerinden "kimlik doğrulama" bahanesiyle zararlı bir yazılım indirmeye ikna ediliyor. Finans uygulaması görünümündeki bu yazılım, kullanıcıdan banka kartını cihaza yaklaştırıp PIN bilgilerini girmesini istiyor. Böylece kart verileri doğrudan saldırganların eline geçiyor.
-
Tersine NFC Saldırıları (Daha Tehlikeli): Bu yöntemde kullanıcı, zararlı uygulamayı cihazının "varsayılan temassız ödeme aracı" olarak ayarlamaya yönlendiriliyor. Kullanıcı ATM'ye para yatırırken, aslında dolandırıcıya ait bir kartı tanıtan bir NFC sinyali üretiliyor. Bu durumda kurban, kendi elleriyle dolandırıcıların hesabına para aktarmış oluyor.
"Kurban Parayı Kendi Eliyle Aktarıyor"
Kaspersky Baş Güvenlik Uzmanı Sergey Golovanov, "Tersine NFC" yönteminin tespit edilmesinin çok zor olduğunu vurguluyor:
"Parayı saldırganların hesaplarına bizzat kurbanlar aktarıyor ve bu tür işlemlerin meşru işlemlerden ayırt edilmesi oldukça güçleşiyor. NFC yönlendirme yazılımlarının gelişmeye devam edeceğini ve saldırı coğrafyasının genişleyeceğini öngörüyoruz."
Siber güvenlik uzmanları, özellikle mobil cihaz kullanıcılarını şu noktalarda uyarıyor:
-
Resmi Olmayan Kaynaklardan Uzak Durun: Mesajlaşma uygulamaları, sosyal medya veya kısa mesaj yoluyla gelen bağlantılardan asla uygulama indirmeyin.
-
ATM Başında Yönlendirmelere Uymayın: ATM işlemleri sırasında tanımadığınız kişilerin yönlendirmelerine veya talimatlarına kesinlikle itibar etmeyin.
-
Güvenlik Yazılımı Kullanın: Oltalama sitelerine erişimi engellemek ve kötü amaçlı yazılımları yüklenmeden önce tespit etmek için telefonunuzda kapsamlı bir siber güvenlik çözümü bulundurun.
Uzmanlar, siber suçluların bu yeni ve tehlikeli yöntemleri "Malware-as-a-Service" (Hizmet Olarak Kötü Amaçlı Yazılım) modeliyle diğer saldırganlara da sunduğunu, bu nedenle tehdidin önümüzdeki süreçte daha da yaygınlaşabileceğini belirtiyor.
Tepkiniz Nedir?
Beğen
0
Beğenmedim
0
Sevgi
0
Komik
0
Kızgın
0
Üzgün
0
Vay Canına
0
