Meta Reklamları Polonyalı Android Kullanıcılarını Dolandırıcılık Tuzağına Çekti
Polonya'da Meta reklamları üzerinden Android kullanıcılarını hedef alan bir dolandırıcılık ağı çökertildi. İşte premium SMS tuzağı hakkında bilmeniz gerekenler. Meta Reklamları Polonyalı Android Kulla
Polonya’nın bilgisayar acil müdahale ekibi CERT Polska, Meta reklamları üzerinden yürütülen ve Android kullanıcılarını hedef alan büyük bir dolandırıcılık operasyonunu deşifre etti. Yapılan kapsamlı incelemeler, saldırganların ücretli reklamlar aracılığıyla kullanıcıları Google Play Store’daki zararlı uygulamalara yönlendirdiğini ve bu yolla ‘toll fraud’ adı verilen yöntemle haksız kazanç elde ettiklerini ortaya koydu. 1.235 farklı Meta reklamının incelendiği olayda, 17 uygulamanın doğrudan bu dolandırıcılık ağlarıyla bağlantılı olduğu tespit edildi. Kurbanların bilgisi dışında premium SMS servislerine abone olmalarını sağlayan bu yöntem, kullanıcıların telefon faturalarına yüksek miktarda ücret yansıtılmasına neden oluyor.
- CERT Polska, 1.235 Meta reklamı ve 17 zararlı uygulama içeren geniş çaplı bir dolandırıcılık ağını tespit etti.
- Zararlı yazılımlar, kullanıcıların onayı olmadan premium SMS servislerine abonelik başlatarak telefon faturalarını manipüle ediyor.
- Google ve Meta, yapılan bildirimlerin ardından söz konusu reklamları ve uygulamaları platformlarından kaldırdı.
- Uzmanlar, cihazlarında şüpheli uygulama bulunduran kullanıcıların derhal silme işlemi yapmaları gerektiğini vurguluyor.
Dolandırıcılık Yöntemleri Nasıl İşliyor?
Saldırganlar, kurbanlarını ikna etmek için oldukça profesyonel görünen yöntemler kullanıyor. Özellikle ‘PDF uygulamanızın süresi doldu’ gibi yanıltıcı uyarılar içeren Facebook reklamları, kullanıcıları Messenger Pro gibi görünürde zararsız olan ancak arka planda zararlı kodlar çalıştıran uygulamalara çekiyor. CERT Polska uzmanlarına göre bu uygulamalar, cihazın varsayılan mesajlaşma yöneticisi olma iznini alarak SMS trafiğini manipüle edebiliyor. Uygulama, arka planda şifreli dosyaları birleştirerek Alibaba Cloud sunucularından nihai dolandırıcılık yazılımını indiriyor.
Sistemler Kullanıcıları Nasıl Soyuyor?
Dolandırıcılık süreci, kullanıcının cep telefonu operatörüne bağlı olarak iki farklı rota üzerinden ilerliyor. Birinci yöntemde, zararlı yazılım premium SMS numaralarına otomatik anahtar kelimeler göndererek abonelik başlatıyor. İkinci yöntemde ise doğrudan operatör faturalandırma sistemi kullanılıyor. Polonya’daki dört büyük operatör olan Orange, T-Mobile, Play ve Polkomtel kullanıcılarını hedef alan bu saldırılarda, mesaj başına 30,75 PLN gibi yüksek tutarlar kurbanların bakiyelerinden tahsil ediliyor. Uzmanlar, bu tür işlemlerin kullanıcıların dikkatinden kaçması için oldukça gizli yürütüldüğünü belirtiyor.
Güvenlik Önlemleri Neler Olmalı?
CERT Polska tarafından yapılan bildirimler sonucunda Google Play üzerindeki zararlı içerikler temizlense de, tehlike henüz tam olarak sona ermiş değil. Uygulamayı cihazına halihazırda indirmiş olan kullanıcılar için Google’ın mağazadan kaldırma işlemi bir çözüm sunmuyor; bu nedenle ilgili uygulamaların manuel olarak kaldırılması kritik önem taşıyor. Siber suçluların sürekli yeni paketler oluşturarak dağıtım yapmaya devam ettiği göz önüne alındığında, kullanıcıların uygulama yüklerken daha seçici olmaları ve alışılmadık izin isteklerine karşı temkinli yaklaşmaları gerekiyor.
Siz hiç bilginiz dışında telefon faturanıza yansıyan şüpheli bir ücretle karşılaştınız mı? Android cihazlarınızın güvenliğini sağlamak için hangi ek önlemleri alıyorsunuz? Deneyimlerinizi ve görüşlerinizi yorumlar kısmında bizimle paylaşarak diğer kullanıcıları bilgilendirebilirsiniz.
Meta Reklamları Polonyalı Android Kullanıcılarını Dolandırıcılık Tuzağına Çekti yazısı ilk önce TechInside üzerinde ortaya çıktı.