Bizi takip edin

Son Gelişmeler

Siber saldırganlar ele geçirdikleri kimlik bilgilerini nasıl paraya çeviriyor?

Siber saldırganlar, ele geçirdikleri kimlik bilgileri, kredi kartı ayrıntıları ve diğer verileri kullanarak kolay yoldan para kazanmayı tercih ediyorlar.

tarihinde yayımlandı

Siber Saldırganlar

Günümüzde siber saldırganların en büyük amacı yasadışı yollardan para kazanmak. Bunun için çeşitli yöntemler izliyorlar. Bu yöntemlerden biri de ele geçirdikleri kullanıcı bilgilerini, kredi kartı ayrıntıları ve diğer verileri paraya dönüştürmek. Çoğu siber saldırgan paraya dönüştürme işini oldukça kolay bir şekilde halledebiliyor.

Siber saldırıların büyük kısmının para kazanma amaçlı yapıldığını belirten WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, siber saldırganların veri hırsızlığı gerçekleştirdikten sonra neler yapabileceklerini 7 adımda sıralıyor.

Çalınmış Verinin Envanterini Çıkarmak

Siber saldırganlar çalınan veri dosyalarının tamamını araştırarak kimlik doğrulama bilgilerine, isim, adres ve telefon numarası gibi kişisel bilgilere ve kredi kartı detayları gibi finansal bilgilere erişirler.

Kişisel Bilgileri Satmak

Siber saldırganlar bahsettiğimiz türdeki bilgileri bir araya getirip bir paket halinde satarlar. Bilgiler ne kadar güncelse değeri de o kadar çok olur. Kimlik numaraları, adresler, doğum tarihi ve kredi kartı bilgileri genelde 1 dolar ile 450 dolar arasında değer buluyor.

Değerli Verilere Ulaşmak

Bilgisayar korsanları kimlik doğrulama bilgilerini ve hesapları gözden geçirerek daha kazançlı olma potansiyeline sahip hesaplardan faydalanmak isteyecektir. Kamusal veya askeri adresler çok değerlidir. İnsanlar genellikle şifrelerini kurumsal hesaplarda tekrar tekrar kullandıkları için siber saldırganlar kişilerin bireysel hesaplarına ulaştıktan sonra kurum hesaplarını da ele geçirirler. Bir hacker böyle bir olayı tamamen kendisi planlayarak da gerçekleştirebilir ya da bilgileri Karanlık Web’de çok daha fazla paraya satarak değerlendirebilir.

Kredi Kartı Bilgilerini Kullanmak

 Kredi kartı bilgileri gibi finansal bilgiler paket halinde satılır. Biraz bilgili siber saldırganlar, kolay bir şekilde onlarca ya da yüzlerce kişinin kredi kartı bilgisini satın alabilir. Ardından gerçek kimliğinin saptanmasını engellemek adına o kredi kartıyla hediye kartları satın alır. Örneğin çalınmış kredi kartını kullanarak Amazon.com’dan hediye kartı alıp o kartı kullanarak istediklerini alırlar ve bunları tekrar satabilirler. Aldıkları teknolojik eşyaları eBay gibi yasal alışveriş kanallarında satarak para kazanırlar.

Toplu Halde Ucuza Satmak

Siber saldırganlar, saldırıdan birkaç ay geçtikten sonra grupların kimlik doğrulama bilgilerini toplu halde indirimli bir fiyata satarlar. Artık şirketle ilgili bilgiler daha az değerlidir çünkü şirket muhtemelen sızıntıyı fark edip sorunu iyileştirecek adımlar atmıştır ancak veriler hala bir şekilde kullanılabilir.

Vergi sahteciliği

Suç organizasyonları, özellikle yurtdışında çalınmış kimlik bilgileriyle sahte vergi beyannameleri doldurarak devlet hazineleri ve vergi idarelerinden vergi indirimleri almayı amaçlar. Çoğu vakada isimleri, adresleri, sosyal güvenlik numaraları ve diğer finansal bilgileri ayrı ayrı topladıktan sonra yeterli bilgiye eriştiklerinde bu bilgileri kullanarak vergi sahteciliği yaparlar. Her ne kadar IRS (ABD’nin gelir idaresi) sahtekarlığı %14 düşse de sahtekarlar geçtiğimiz sene 783 milyon dolar çalmayı başardılar.

Fikri Mülkiyet Hırsızlığı Yapmak

Şirketler AR-GE’ye her sene milyonlarca dolar para yatırırken bu bilgilerin hackerler tarafından ele geçirilmesi korkunç bir durumdur. Örneğin birkaç sene önce siber saldırganlar 50.000 Sony çalışanının e-posta, sosyal güvenlik numaraları ve maaş verilerini çalmıştı ama en kötüsü bu değildi. Gösterime girmemiş filmlerin yer aldığı IP adresleri de ele geçirilmişti. Bu gibi fikri mülkiyet hırsızlığı devletlerin de dikkatini çeken karmaşık bir problemdir.

 

Okumaya Devam Et