Yaşlıları hedef alan dolandırıcılıklara karşı 4 etkili önlem
SanalData’yı Google’da tercih edilen kaynak olarak ekleyinABD’de yaşlıları hedef alan dolandırıcılık vakalarının büyük bölümü internete sızan kişisel verilerle ilişkilendiriliyor. Aileler, hesap güvenliği ve iletişim doğrulamasıyla riski azaltabilir.
Yaşlıları hedef alan dolandırıcılık vakaları, kişisel verilerin çevrim içi ortamda yayılması ve hesap güvenliğindeki açıklar nedeniyle büyüyen bir tehdit oluşturuyor. Incogni’nin FBI verileri üzerinden yaptığı analize göre, ABD’de 2024 yılında kayda geçen yaşlı dolandırıcılığı vakalarının yüzde 72’sinde mağdurlara ait kişisel bilgilerin internette açığa çıkması rol oynadı. Bu vakalar toplam 4,2 milyar dolarlık kayıpla ilişkilendirildi.
Dolandırıcılar; telefon numarası, aile üyelerinin isimleri, seyahat planları, hobiler ve günlük yaşamla ilgili diğer ayrıntıları veri broker’ları ve herkese açık internet kaynaklarından toplayabiliyor. Bu bilgiler tek başına bile ikna edici mesajlar hazırlamak için kullanılabilirken, aile içi mesajlaşma gruplarından elde edilen ayrıntılar saldırının inandırıcılığını artırıyor.
Aile sohbetleri dolandırıcılar için bilgi kaynağına dönüşebiliyor
Aile üyelerinin sağlık randevuları, tatil planları veya günlük programları hakkında paylaştığı bilgiler, kötü niyetli kişilerin gerçekçi senaryolar kurmasına yardımcı olabiliyor. Dolandırıcılar, bir aile üyesi gibi davranarak acil para talep edebilir ya da hesap bilgilerini ele geçirmeye çalışabilir.
Uçtan uca şifreleme kullanılan mesajlaşma uygulamalarında bile hesap güvenliği tek başına yeterli olmayabilir. Saldırganlar, internette buldukları kişisel bilgileri kullanarak mobil operatörleri kandırmaya ve telefon numarasını kendi SIM kartlarına taşımaya çalışabiliyor. “SIM takası” olarak bilinen bu yöntemde operatör, telefonun kaybolduğu veya hasar gördüğü iddiasıyla numarayı saldırganın elindeki yeni SIM karta aktarabiliyor.
Numara ele geçirildiğinde, SMS yoluyla gönderilen iki aşamalı doğrulama kodları da saldırganın cihazına ulaşabiliyor. Bu kodlar, parola sıfırlama işlemlerinde veya banka hesaplarına erişimde kullanılabildiği için saldırının etkisi mesajlaşma hesaplarıyla sınırlı kalmayabiliyor. Dolandırıcı, hesaba eriştikten sonra aile sohbetlerindeki eski mesajları okuyarak hedef kişiye daha tanıdık görünen talepler gönderebiliyor. Sesli mesajlar da aile üyesinin sesini taklit eden yapay zekâ destekli sahte seslerin hazırlanmasında kullanılabiliyor.
Riski azaltmak için uygulanabilecek yöntemler
Ailelerin ve özellikle yaşlı kullanıcıların alabileceği önlemler, saldırganın bilgi toplamasını ve iletişim kanallarını ele geçirmesini zorlaştırabilir:
- İnternetteki kişisel bilgileri azaltın: Telefon numarası, aile bağları, adres, seyahat geçmişi ve benzeri bilgilerin herkese açık profillerde paylaşılmaması önem taşıyor. Veri broker’larında yer alan bilgilerin kaldırılması da saldırganların kullanabileceği kaynakları azaltabilir.
- SMS yerine doğrulama uygulaması kullanın: Mesajlaşma uygulamaları, sosyal medya hesapları ve diğer servislerde iki aşamalı doğrulamayı etkinleştirmek gerekiyor. Servis SMS ile doğrulama ve kimlik doğrulama uygulaması arasında seçim sunuyorsa, SIM takası saldırılarına karşı uygulama tabanlı seçenek daha güvenli kabul ediliyor.
- Talebi farklı bir kanaldan doğrulayın: Aile üyesinden gelen bir mesaj para veya acil yardım istiyorsa aynı sohbet üzerinden yanıt vermek yerine telefonla arama ya da e-posta gibi farklı bir iletişim yöntemi kullanılmalı. Dolandırıcının birden fazla kanalı aynı anda ele geçirmesi daha zor olduğu için bu kontrol önemli bir güvenlik katmanı oluşturuyor.
- Aile parolası belirleyin: Acil durum çağrılarında kimlik doğrulamak için yalnızca aile bireylerinin bildiği gizli bir kelime veya cümle kararlaştırılabilir. Arayan kişi tanıdık bir ses kullansa ve aile hakkında doğru bilgiler verse bile parola sorulmalı.
Dolandırıcıların kişisel bilgilerle birlikte ses taklidi ve hesap ele geçirme yöntemlerini kullanabilmesi, yalnızca yaşlı kullanıcıların değil, tüm aile bireylerinin dikkatli olmasını gerektiriyor. İnternette daha az bilgi paylaşmak, SMS tabanlı doğrulamaya alternatif kullanmak ve acil talepleri bağımsız bir iletişim kanalıyla kontrol etmek, dolandırıcının güven kazanmasını zorlaştıran temel adımlar arasında yer alıyor.
Günün zaman çizelgesi
Haber eklenme saatine göre sıralanır.
- Dün
- Audible, yapay zekâ destekli interaktif hikâyeleri duyurdu
- Kena: Scars of Kosmora’nın çıkışı 2027’ye ertelendi
- Google Gemini Live, küçük yazıları okuyabilecek
- Android Central ekibi işten çıkarıldı, yayınlar sürecek
- Apple’ın HomePad ürünü için çıkış tarihi iddiası gündemde
- Google’ın uzay veri merkezleri için 1.800 Starship uçuşu gerekebilir
- ChatGPT, kıyafetleri üzerinizde sanal olarak deneyecek
- Steam Deck 2 için AMD Gainsborough umudu güçleniyor
- ROKETSAN TAYFUN için Rize’de yeni test atışı yaptı
- Apple, iPhone Duo’nun Katlanır Ekran Katmanını Değiştirecek
- Fervo Energy’nin jeotermal santrali 23 ayda devrede
- Diablo 4’te Sezon 15 hatası düzeltilmeyecek
- OpenAI, üç güvenlik araştırmacısıyla yollarını ayırdı
- Grok for Intune, kurumsal iPhone kullanıcılarına sunuldu