Güvenlik şirketi Kaspersky’den yapılan açıklamaya nazaran, salgın nedeniyle çıkış tarihi birkaç sefer değiştikten sonra, dünya, uzun vakittir beklenen üstün kahraman sineması Black Widow ile tanıştı.
Organizatörler koronavirüsün neden olduğu kısıtlamalar eşliğinde değerli bir adım attı ve Black Widow’un galası sinemalarda ve çevrimiçi yayın hizmetlerinde birebir anda gerçekleşti. Prömiyerin internete taşınması yalnızca sinefiller ve sinema meraklılarında değil, dolandırıcılar ortasında da büyük ilgi uyandırdı.
Güvenlik uzmanları, siber hatalıların seyircilerin ilgi alanlarını nasıl paraya çevirmeye çalıştıklarına dair daha net bir fotoğraf elde etmek için yeni Black Widow sineması kılığına girmiş makûs gayeli belgelerin yanı sıra, kullanıcıların kimlik bilgilerini çalmak için tasarlanmış sinemayla ilgili kimlik avı web sitelerini tahlil etti.
GALA TARİHİNDEN ÇABUCAK EVVEL BAŞLADI
Uzmanlar, sinemanın daha evvel açıklanan çıkış tarihleri olan 1 Mayıs 2020 ile 7 Mayıs ve 9 Temmuz 2021 tarihleri ortasında enfeksiyon teşebbüslerinde ani artışlara dikkati çekti. Güvenlik uzmanları en fazla sayıda saldırıyı sinemanın açıklanan gala tarihlerinin çabucak öncesinde gördü. Uzmanlar, 2020’deki birinci yayın tarihinden evvel yüzde 12, Nisan 2021’de yüzde 13 ve Haziran 2021’de yüzde 9 hücum gerçekleştiğini belirtti.
Seyircilerin kimlik bilgilerini çalmak için tasarlanmış bir dizi kimlik avı web sitesi tespit edildi.
Kullanıcılar, uzun vakittir beklenen Black Widow sinemasını izleme umuduyla izlemeye devam etmek için kayıt olmaları istenmeden evvel sinemanın birinci birkaç dakikasını gösteren bir web sitesini ziyaret etti. Kayıt sırasında ikamet ettikleri bölgeyi doğrulamak için mağdurlardan banka kartı bilgilerini girmeleri istendi. Bir müddet sonra kartlarından para çekildi ve beklendiği üzere sinema oynamaya devam etmedi. Bu yaygın bir kimlik avı tipi ve dolandırıcılar ortasında son derece tanınan durumda bulunuyor.
“CAZİBE MERKEZİDİR”
Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Anton V. Ivanov, “Büyük sinemaların galaları her vakit bir heyecan kaynağı olmuştur. Lakin birebir vakitte siber hatalıların tehditlerini, kimlik avı sayfalarını ve spam bildirilerini yaymaları için de bir cazibe merkezidir. Şu anda tüm dünyadaki izleyicilerin uzun vakittir merakla beklediği Black Widow etrafında ağırlaştırılmış dolandırıcılık faaliyetleri gözlemliyoruz” dedi.
Uzmanlar makûs niyetli programların ve dolandırıcılıkların kurbanı olmamaları için kullanıcılara şunları tavsiye ediyor:
1- Şahsî dataları girmeden evvel web sitelerinin gerçekliğini denetim edin. Sinema izlemek yahut indirmek için sadece resmi, muteber web sayfalarını kullanın.
2-URL biçimlerini ve şirket ismi yazımlarını iki defa denetim edin. İndirdiğiniz evrakların uzantılarına dikkat edin. Bir görüntü evrakının uzantısı hiçbir vakit .exe yahut .msi olmaz.
3- Makus gayeli ekleri tanımlayan ve kimlik avı sitelerini engelleyen sağlam bir güvenlik tahlili kullanın.
4-İçeriğin erken görüntülenmesini vaat eden temaslardan kaçının. İçeriğin gerçekliği hakkında rastgele bir kuşkunuz varsa, satıcınıza danışın.
BLACK WİDOW’DAN YENİ FRAGMAN
NTV