Bu mobil uygulama tüm bankacılık bilgilerinizi çalıyor

Bu mobil uygulama tüm bankacılık bilgilerinizi çalıyor
Güncelleme:

Global bilgi güvenliği kurumu ESET, kredi kartı bilgilerine ulaşmak için mobil bankacılık müşterilerini sahte sayfalara yönlendiren yeni bir zararlı yazılım saptadı.

Bankaların güvenlik önlemlerini aşmakta zorlanan siber suçlular, banka müşterilerini kandırma yolunu seçmeyi sürdürüyorlar. Hürriyet'in haberine göre, bilgi güvenliği kuruluşu ESET, bu çerçevede ilk tespitlere göre üç Hint bankasının müşterilerini hedef alan yeni bir bankacılık truva atı ile ilgili uyarılarda bulundu.

RESMİ GOOGLE PLAY MAĞAZASINA HAZİRAN VE TEMMUZ 2018'DE YÜKLENDİ

Resmi google play mağazasına sızmayı başaran bu sahte bankacılık uygulamaları, banka kullanıcılarına kredi kartı limitlerini yükseltmeyi vaat ederek ulaşıyor. Sahte uygulamalar, düzmece formlar yoluyla kredi kartı ayrıntılarını ve internet bankacılığı bilgilerini ele geçiriyor.

Daha da kötüsü, kurbanlardan çalınan veriler açık bir sunucu üzerinden çevrimiçi şekilde, düz metin olarak sızdırılıyor ve bu da verileri herkese açık hale getiriyor.

Sahte uygulamalar Haziran ve Temmuz 2018'de google play 'e yüklendi. Uygulamalar, ESET'in Google'ı uyarmasıyla kaldırılırsa da, geçen süre zarfında yüzlerce kullanıcı tarafından indirildi. Uygulamalar, her biri farklı bir Hintli bankayı taklit eden üç ayrı geliştirici tarafından yüklendi. Ancak veriler üç uygulamanın kaynağının da aynı saldırgana dayandığını gösteriyor.

UYGULAMALAR NASIL ÇALIŞIYOR?

Zararlı yazılımı tespit eden ESET Güvenlik araştırmacısı Lukas Stefanko'nun verdiği bilgiye göre üç uygulama da aynı prosedürü izliyor. Başlatmayla birlikte, kredi kartı bilgilerinin talep edildiği bir form beliriyor.

Kullanıcılar formu doldurup ‘Gönder' tuşuna basarsa, internet bankacılığı giriş bilgilerinin istendiği başka bir forma yönlendiriliyor. İlginç olarak, tüm alanlar ‘zorunlu' (*) olarak işaretlense de, her iki form da şüpheli bir durumun göstergesi olarak boş şekilde de gönderilebiliyor.

Her iki form da doldurulup ya da doldurulmadan tıklandığında, kullanıcı üçüncü ve son bir sayfaya yönlendiriliyor ve bir müşteri hizmetleri yöneticisinin kendileriyle iletişime geçeceği belirtiliyor. Elbette, hiç kimse kurbanlarla temas kurmuyor ve uygulamanın bu noktanın ötesinde başka hiçbir işlevi bulunmuyor.

ELDE EDİLEN BİLGİLER HERKESE AÇIK HALE GELİYOR

Bu arada sahte formlara girilen bilgiler düz metin olarak saldırganın sunucusuna gönderiliyor. Çalınan bilgileri listeleyen sunucuya herhangi bir kimlik doğrulama gerekmeden, bağlantıya sahip olan herkes tarafından erişilebiliyor. Bu, kurbanlar açısından potansiyel zararı artırıyor çünkü hassas bilgileri, yalnızca saldırganın kullanımında değil, potansiyel olarak herkesin karşısına çıkabilir durumda.

NASIL GÜVENDE KALINIR?

Stefanko, bu zararlı uygulamalardan herhangi birini yüklemiş olanlara, bunları hemen kaldırmayı tavsiye ediyor. "Banka hesabınızı hemen kontrol edin ve internet bankacılığı giriş şifrenizin yanı sıra kredi kartınızın pin kodunu da değiştirin" diyen Stefanko, kimlik avı uygulamalarının kurbanı olmamak için telefon kullanıcılarına şu önerilerde bulundu:

* Yalnızca bankanızın resmi sitesiyle bağlantılı olan mobil bankacılık uygulamalarına güvenin.

* Güvenliğinden ve meşruluğundan şüphe duyduğunuz çevrimiçi formlara asla hassas bankacılık bilgilerinizi girmeyin.

* google play 'den uygulama indirirken indirilme sayısına, uygulama puanına ve değerlendirmelere dikkat edin.

* Android cihazınızın güncel olduğunda emin olun ve güvenilir bir güvenlik çözümü kullanın.

 

text-ad
30 yıldır kapalı olan yollar açıldı; köye dönüş hazırlığı başladı 30 yıldır kapalı olan yollar açıldı; köye dönüş hazırlığı başladı Emlak vergisi hesabı değişti, zam oranı belli oldu, üst sınır getirildi! Emlak vergisi hesabı değişti, zam oranı belli oldu, üst sınır getirildi! Beren Saat'in cesur sahneleriyle olay olan filmi vizyona girmeden yayından kaldırıldı! Beren Saat'in cesur sahneleriyle olay olan filmi vizyona girmeden yayından kaldırıldı! Öğrencilere elektronik cihazda ÖTV ve KDV muafiyeti teklifinin ayrıntıları belli oldu Öğrencilere elektronik cihazda ÖTV ve KDV muafiyeti teklifinin ayrıntıları belli oldu Savaştan kurtarılıp Türkiye'ye getirilen Ukraynalı yetimlere istismar iddiasında yeni gelişme! Savaştan kurtarılıp Türkiye'ye getirilen Ukraynalı yetimlere istismar iddiasında yeni gelişme! Büyük tepki çeken üst düzey memura ''30 bin TL seyyanen zam'' geri çekildi! Büyük tepki çeken üst düzey memura ''30 bin TL seyyanen zam'' geri çekildi! Ekranların 3 güzel haber sunucusu gözaltında! Ekranların 3 güzel haber sunucusu gözaltında! Türkiye'nin en sevimli göçmenleri geri döndü: Renk cümbüşü büyüledi Türkiye'nin en sevimli göçmenleri geri döndü: Renk cümbüşü büyüledi Merih Demiral imzayı attı, maaşını duyanlar inanamadı... Merih Demiral imzayı attı, maaşını duyanlar inanamadı... Turuncu alarm verilen ilçede korkulan oldu: Cadde ve sokaklar sular altında! Turuncu alarm verilen ilçede korkulan oldu: Cadde ve sokaklar sular altında!
Elinde 50 bin canın kanı olan bebek katili teröristbaşı meğer ''silah bırakın'' dememiş! Elinde 50 bin canın kanı olan bebek katili teröristbaşı meğer ''silah bırakın'' dememiş! Ankara'da Türkiye'yi ayağa kaldıran olay! Yıllardır kuş kafesine hapsedilen çocuk kurtarıldı! Ankara'da Türkiye'yi ayağa kaldıran olay! Yıllardır kuş kafesine hapsedilen çocuk kurtarıldı! Haftasonunun hava durumu raporu açıklandı: Sağanak yağışlar çok kuvvetli geliyor! Haftasonunun hava durumu raporu açıklandı: Sağanak yağışlar çok kuvvetli geliyor! Futbolda bahis operasyonu: Ahmet Çakar, Zorbay Küçük, Mert Hakan Yandaş gözaltında! Futbolda bahis operasyonu: Ahmet Çakar, Zorbay Küçük, Mert Hakan Yandaş gözaltında! Yasa dışı bahis girdabında ''tek mesaj'' tuzağı deşifre oldu! Yasa dışı bahis girdabında ''tek mesaj'' tuzağı deşifre oldu! İslam Memiş gram altında herkesi şaşırtan tahminini ve 2026'nın şampiyonu olacak yatırımı açıkladı! İslam Memiş gram altında herkesi şaşırtan tahminini ve 2026'nın şampiyonu olacak yatırımı açıkladı! Trafikte kadın sürücüye küfür yağdırıp aracına zarar veren maganda yakalandı! Trafikte kadın sürücüye küfür yağdırıp aracına zarar veren maganda yakalandı! Kazada yaralana 5 yaşındaki engelli çocuk kazada kusurlu bulundu! Kazada yaralana 5 yaşındaki engelli çocuk kazada kusurlu bulundu! Arabeskin kraliçesi Güllü'nün ölümüyle ilgili şok iddia: ''İtildiği anlar kameda!'' Arabeskin kraliçesi Güllü'nün ölümüyle ilgili şok iddia: ''İtildiği anlar kameda!'' Uzman çavuştan aile içi vahşet: Öldürüp intihar etti Uzman çavuştan aile içi vahşet: Öldürüp intihar etti