Aktual mövzular: Dollar alış-satışı, Neftin qiyməti, COP29, Hava proqnozu
Tarix: 14 Aprel 2020 08:28
Kibercinayətkarlar COVİD-19-dan sui-istifadə edirlər.
Sonxeber.net ted.az-a istinadən bildirir ki, bu barədə ABŞ Daxili Təhlükəsizlik Departamenti (DHS), Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CİSA) və Birləşmiş Krallıq Milli Kibertəhlükəsizlik Mərkəzi birgə bəyanat yayıb (NCSC).
Hücumun təfərrüatları barəsində aşağıdakı məlumatlar açıqlanıb:
- Koronovirus haqqında həssas mövzudan istifadə edərək istifadəçilərə fişinq tələlərinin qurulması;,
- Koronovirus haqqında həssas mövzudan istifadə edərək ziyanverici proqram təminatının yayılması;
- COVİD-19 aid sözlərin olduğu yeni domen adların qeydiyyatı;
- Məsafədən idarəetmə və teleworking (evdən işləmə) üzrə hücumlar.
Fişinq məktublar istifadəçiləri inandırmaq və zərərli saytlara yönləndirmək üçün sosial mühəndislik alətlərindən geniş istifadə edir. Fişinq emaillərdə mövzu olaraq koronavirus barədə (yeniliklər, yaşadığınız şəhərdə təsqiq edilmiş hallar) və Təcili virus ocağı kimi yalanlardan istifadə olunur. Bu tip emaillər istifadəçiləri müəyyən hərəkətliliyə səsləyir. Zərərli saytlara keçid etdikdə isə login, parol, bank kart məlumatlar və fərdi məlumatlar kimi qiymətli data qarşı tərəfin əlinə keçir.
Əksər hallarda fişinq məktubları email vasitəsi ilə gəlir. Lakin bu dəfə sms fişinq də müşahidə edilib. Rəsmi qurumlar çox vaxt sms xidmətindən istifadə edərək vətəndaşlara dövlət ödəmələri və güzəştlər barədə müəyyən məlumatları çatdıra bilir. İnsanların etibarını qazanmaq üçün kibercinayətkarlar da bu yola əl ataraq rəsmi qurumların adından çıxış edir, COVİD-19-un iqtisadiyyata zərərli təsirini azaltmaq üçün məşğulluq və maliyyə paketləri haqqında fişinq smslər göndərirlər. Keçidlər isə əvvəlcədən data oğurlanması üçün hazır edilir.
Xeyli sayda COVİD-19 -la əlaqəli domen qeydiyyatı ləğv edilib. URL Hijacking və DNS Hijacking üçün istifadə edildiyi müəyyən edilib. Virus yayılmağa başlayan kimi qeyd edilən mövzu üzrə bir-birinə oxşar domenlər kütləvi qeydiyyata alınıb.