Bir tıklama, bir babanın Bitcoin'de 4 milyon dolara mal olduğu dolandırıcılara mal oldu

Şaibe

Member
Birçoğumuzun bakacak ailelerimiz var. Sadece kendi geleceğimiz için değil, aynı zamanda – belki de daha fazlası – çocuklarımız ve torunlarımız için tasarruf ediyoruz. İyi bir eğitim güvence altına almak, bir ev almalarına yardımcı olmak veya ihtiyaç duydukları zaman bir şeyler bir kenara bırakmak istiyoruz.

Tony de öyle. Oğullarının geleceği için Bitcoin'de 4 milyon dolardan fazla önemli miktarda tasarruf etmişti. Ve tek bir tıklamayla, Hepsini defa kaybettiinsanları hassas bilgilerden vazgeçmek için kandırmak için telefon görüşmelerini kullanan bir aldatmaca türü.

Dolandırıcılar Google destek ajanları olarak poz verdiler ve ayrıntılı bir plandan sonra önce dikkatini çekti, sonra güvenini kazandı ve sonuçta onu hiçbir şey bırakmadı.

“Lütfen dostum. Bana bir şey vermek için yapabileceğin bir şey var mı?” Tony'nin nihai, insanlıklarına hitap etmeyi umarak dolandırıcılara umutsuz bir itirazdı.

Uzman güvenlik uyarıları, bilinmesi gereken teknoloji ipuçları ve en son dijital trendleri doğrudan gelen kutunuza alın. Şimdi Kurt'un The Cyberguy Raporu'na kaydolun



Bilgisayar klavyesine yazan bir adam (Kurt “Cyberguy” Knutsson)

Vishing nedir?


Visman“Sesli Kimlik Avı” nın kısaltması, bireyleri kişisel veya finansal bilgileri ortaya çıkarmak için aldatmak için telefon görüşmelerini kullanan bir tür siber suçtur. E -postalara veya kısa mesajlara dayanan geleneksel kimlik avıdan farklı olarak, Vishing, kurbanları manipüle etmek için insan sesinin ve sosyal mühendisliğin gücünden yararlanır. Dolandırıcılar genellikle güven kazanmak ve aciliyet duygusu yaratmak için bankalar, teknoloji şirketleri veya devlet kurumları gibi meşru organizasyonları taklit eder. Şifreler, kredi kartı numaraları veya daha sonra hileli amaçlar için kullandıkları diğer hassas ayrıntılar isteyebilirler.

Vishing büyük ölçüde sosyal mühendislik taktiklerine dayandığı için, tespit edilmesi zor olabilir, bu da onu özellikle tehlikeli bir siber suç biçimi haline getirir.


Bitcoin Scam 2


İş yerinde bir hacker illüstrasyonu (Kurt “Cyberguy” Knutsson)


Mac, PC, iPhone ve Androidler için En İyi Antivirüs – Cyberguy Picks

Aldatmaca iyi düzenlenmiş bir oyun


Neden bu kadar etkili olduklarını anlamak için bu vishing programlarını yıkalım. Onları farklı eylemlerden oluşan aşamalı bir oyun olarak gördüğünüzde, bireysel taktikleri tanımak daha kolay hale gelir.

Eylem 1: Kurulum ve Hedefleme


Dolandırıcılar potansiyel kurbanları sosyal medya, toplu işlem kayıtları, sızdırılmış veritabanları ve daha fazlası aracılığıyla tanımlayarak başlar. Bir hedef seçtikten sonra, güvenilirlik oluşturmak için kişisel bilgileri (e -posta, telefon numarası, finansal varlıklar) toplarlar. Ve kolayca bir hedef olabilirsiniz. Çünkü Veri Komisyoncuları – Kişisel bilgilerinizi satın alan ve satan şirketler – dolandırıcılar için altın maddeleridir. Tüm profiliniz muhtemelen orada, Başarılı bir aldatmaca çalıştırmak için ihtiyaç duydukları her şeyi içeriyor: Adınız, adresiniz, iletişim bilgileriniz, aile üyeleriniz, sahip olunan mülkler ve daha fazlası.

Bu aşamada kendinizi nasıl koruyabilirsiniz:

  • Ne Sınırla Çevrimiçi Paylaşözellikle finansal detaylar
  • Kaydolmak Veri Kaldırma Hizmetleri Kişisel bilgilerinizi şirket veritabanlarından siler
Eylem 2: İlk İletişim


Dolandırıcılar her zaman önce teması başlatır. Örnek olarak bir Google hesabını kullanarak bir Vishing aldatmaca geçelim.

  • Gerçek bir güvenlik uyarısını tetiklemek: Dolandırıcılar, telefonunuza gönderilen doğrulama kodları gibi gerçek güvenlik uyarılarını istemek için Google hesabınızı kurtarmaya çalışabilir. Amaçları şifrenizi sıfırlamak değil, gerçek bir güvenlik sorununun olduğuna inanmanızı sağlamak.
Bitcoin Scam 3


Google Doğrulama Kodu Metni (Kurt “Cyberguy” Knutsson)

  • Sahte bir güvenlik mesajı gönderme: Resmi bir güvenlik uyarısını taklit etmek için tasarlanmış e -posta adresinizi kullanarak sahte bir Google formu oluştururlar. Mesaj genellikle bir güvenlik ihlali olduğunu ve adlandırılmış bir destek acentesinin yakında sizinle iletişime geçeceğini iddia ediyor.
Bitcoin Scam 4


Sahte Google Formu (Kurt “Cyberguy” Knutsson)

  • Arama yapmak: E -postayı aldıktan kısa bir süre sonra, dolandırıcılar sahte güvenlik adımları boyunca size yönlendirerek sahte bir Google numarasını kullanarak ararlar.
Bu aşamada kendinizi nasıl koruyabilirsiniz:

  • Duraklat ve doğrulayın – Gerçek şirketler, hassas güvenlik eylemleri için sizi aramaz veya e -posta ile göndermez
  • Doğrudan şirketle iletişime geçin – Resmi iletişim bilgilerini kullanın (arayanın numarasına veya e -postasına güvenmeyin)
  • Acil güvenlik uyarılarına şüpheci olun – Dolandırıcılar düşünmeden harekete geçmenizi sağlayacak sahte acil durumlar yaratır
Özel verilerinizi İnternet'ten nasıl kaldırabilirsiniz

ACT 3: Güven Bina


Dolandırıcılar artık şifreleri açıkça istemiyor. Bu hile artık işe yaramıyor. İşte bunun yerine yaptıkları.

  • Kendilerini destek ajanları olarak tanıtmak: Konuyu araştırmaya yardımcı olmak için burada olduklarını iddia ederek sakin ve arkadaş canlısı kalıyorlar. Meşru görünmek için sahte Google formundan ayrıntılara atıfta bulunurlar.
  • Gerçek bir şifre kurtarma işleminde yürümek: Telefondayken, dolandırıcılar size şifrenizi güvenlik önlemi olarak değiştirmenizi söyler. Şüpheli bağlantı göndermezler, bunun yerine gerçek kurtarma sürecinde size rehberlik ederler. Bu noktada, hala hesabınıza erişemiyorlar. Ama bu değişmek üzere.
Yapay Zeka (AI) nedir?


Bitcoin Scam 5


Kullanıcı adı ve şifre kimlik bilgisi sayfasının çizimi (Kurt “Cyberguy” Knutsson)

Eylem 4: Dolandırıcılık


Parolanızı başarıyla sıfırladıktan sonra, dolandırıcılar son bir adım isteyin: giriş yapın. Burası gerçek aldatmaca gerçekleşir.

  • Bir Kimlik Yardım Bağlantısı Gönderme: Artık onlara güvendiğinize göre, oturum açmak için bir bağlantıya sahip sahte bir Google numarası kullanarak bir mesaj gönderiyorlar. Ancak bağlantı, Google'ın giriş sayfası gibi görünmek için tasarlanmış bir kimlik avı sitesine yol açıyor.
  • Gerçek siteye giriş: Kimlik bilgilerinizi sahte sayfaya girer girmez, dolandırıcılar bunları gerçek Google sitesine girer. Birkaç saniye sonra, “Bu siz misiniz?”
  • “Evet, benim” yi tıklamak dolandırıcılığı tamamlıyor: Siz sahte platformlarında iken, kimlik bilgilerinizi kullanarak aynı anda gerçek hesabınıza giriş yapıyorlardı. Google Güvenlik İstemi? Cihazınız için değildi. Onlar içindi. Sonuç olarak, dolandırıcılara hesabınıza erişim verdiniz.
Bu aşamada kendinizi nasıl koruyabilirsiniz:

  • Asla hesaplarınıza giriş yapmayın Size gönderilen bağlantıları kullanarak
  • Her zaman URL'yi kontrol edin Kimlik bilgilerini girmeden ve “https: //” ve doğru yazımları aramadan önce
  • Kullanın Şifre Yöneticisi Bu sadece meşru sitelerde otomatik doldurur. Yüksek kaliteli bir şifre yöneticisi, Windows, MacOS, Linux, Android, iOS ve ana tarayıcılar dahil olmak üzere birden fazla platform için sıfır bilgi şifrelemesi, askeri sınıf koruması ve destek ile güvenliği sağlar. Sınırsız şifre depolama, güvenli paylaşım, şifre sağlık raporları, veri ihlali izleme, otomatik doldurma ve acil durum erişimi gibi özellikleri arayın. 2025'teki uzman tarafından gözden geçirilmiş en iyi şifre yöneticilerime göz atın
Ücretsiz Uygulamaların Gizli Maliyetleri: Kişisel Bilgileriniz

Eylem 5: soygun


Bu aşamada, dolandırıcılar çağrıyı sonlandırır ve sizi rahat hissettirir. Çok geç olana kadar ne olduğunu fark etmeyeceksin. Ve bu sadece risk altındaki Google hesapları değil. Aynı yöntem Apple hesaplarına, bankacılık hizmetlerine ve kripto para birimi cüzdanlarına erişmek için de kullanılabilir. Bazıları için sadece Google'a erişimi kaybetmek yıkıcıdır; Sonuçta, Google Drive, Google fotoğrafları ve diğer bulut hizmetleri çok sayıda kişisel ve finansal veri depolar. Ama ne olduğunu anladığınız zaman, çok geç.

Bu aşamada kendinizi nasıl koruyabilirsiniz:

  • Hesaplarınızı hemen güvence altına alın -Şifrelerinizi sıfırlayın, bir kimlik doğrulama uygulamasıyla iki faktörlü kimlik doğrulamayı etkinleştirin ve yetkisiz erişimi kaldırmak için tüm etkin oturumlardan çıkış yapın.
  • Sahtekarlık için rapor ve izleme – Gerekirse işlemleri dondurmak için bankanızı, kredi kartı sağlayıcınızı veya kripto değişiminizi uyarın. Aldatmacayı FTC'ye bildirin (Reportfraud.ftc.gov), İc3 (IC3.gov) ve etkilenen platform. Şüpheli etkinlik için hesaplarınızı izleyin ve kimlik hırsızlığını önlemek için bir kredi dondurmasını düşünün.
Bir aldatmaca gerçekleştikten sonra hesaplarınızı güvence altına almak ve sahtekarlığı raporlamak çok önemli olsa da, en iyi savunma bu saldırıları ilk etapta önlüyor. Bu adımları atmak, ilk etapta bir vishing aldatmacasına kurban etmemenize yardımcı olabilir.

Kendinizi Vishing Dolandırıcılıklardan Nasıl Korunursunuz?


1. Kişisel Veri Kaldırma Hizmetlerine Yatırım: Bu dolandırıcılıkların ortak bir yanı var: çalışmak için bazı kişisel bilgilerinizin bazılarına ihtiyaçları var. Adınız, telefon numaranız veya e -postanız olmadan, bu dolandırıcılık gerçekleşemez. Dolandırıcılar, sosyal güvenlik numaranız gibi kişisel bilgilerinizden daha fazlasını daha inandırıcı görünmek için paylaşarak güveninizi kazanmaya çalışabilir. Kişisel bilgilerinizi çevrimiçi olarak insan arama sitelerinden kaldırmanızı şiddetle tavsiye ederim. Birine e -postanızı veya telefon numaranızı verirseniz, ev adresinizi ters bir arama yoluyla bulabilirler. Hiçbir hizmet, tüm verilerinizi internetten kaldırmayı vaat etmese de, bilgilerinizi sürekli olarak izlemek ve otomatikleştirmek istiyorsanız, bir kaldırma hizmetine sahip olmak, daha uzun bir süre boyunca sürekli olarak yüzlerce siteden kaldırma işlemini izlemek ve otomatikleştirmek istiyorsanız. Veri kaldırma hizmetleri için en iyi seçimlerime göz atın.

2. Kurtarma Kişileri Kurul: Kilitlenirse erişimi yeniden kazanmanın bir yoluna sahip olduğunuzdan emin olmak için hesaplarınız için (Google, Apple ve Bank) yedekleme kişileri oluşturun.

3. Finansal hesapları izleyin: Şüpheli faaliyet veya yetkisiz işlemler için finansal hesaplarınızı düzenli olarak kontrol edin.

Buraya tıklayarak hareket halindeyken Fox Business'ı alın

4. İki faktörlü kimlik doğrulamayı etkinleştirin (2FA):
Olanak vermek 2FA Tüm hesaplarda, özellikle Google, Apple ve Finansal Hizmetler. Bu, ekstra bir güvenlik katmanı ekleyerek, oturum açma kimlik bilgilerinizi alsalar bile dolandırıcıların hesaplarınıza erişmesini zorlaştırır.

5. Güvenli cihazlar: Cihazlarınızın sabitlendiğinden emin olun Ekran kilitleri veya biyometrik kimlik doğrulama ve sakla güncel yazılım Kötü amaçlı yazılım saldırılarını önlemek için.

6. Dolandırıcılıkları derhal raporlayın: Dolandırıldıysanız, sahtekarlığı hemen FTC'ye bildirin. Reportfraud.ftc.gov ve etkilenen platformları bilgilendirin.

7. Güçlü antivirüs yazılımı kullanın: Cihazlarınızı kötü amaçlı yazılımlardan, virüslerden ve diğer siber tehditlerden korumak için güçlü antivirüs yazılımı yükleyin ve düzenli olarak güncelleyin. Antivirüs yazılımı gerçek zamanlı koruma sağlar, kötü amaçlı dosyalar için taramalar ve zararlı web sitelerine ve indirmelere erişimi engelleyerek enfeksiyonları önlemeye yardımcı olur. Kendinizi özel bilgilerinize erişen kötü amaçlı yazılım yükleyen kötü amaçlı bağlantılardan korumanın en iyi yolu, tüm cihazlarınıza güçlü bir antivirüs yazılımına sahip olmaktır. Bu koruma, kişisel bilgilerinizi ve dijital varlıklarınızı güvende tutarak kimlik avı e -postaları ve fidye yazılımı dolandırıcılığı konusunda sizi uyarabilir. Windows, Mac, Android ve iOS cihazlarınız için en iyi 2025 Antivirüs koruma kazananları için seçimlerimi alın.

Kurt'un temel çıkarımları


Tony'nin hikayesi, en gayretli koruyucuların bile sofistike dolandırıcılıklara kurban olabileceğini soğukkanlı bir hatırlatmadır. Teatral bir oyun gibi dikkatlice düzenlenen bu vishing planları, güvenimizi kullanıyor ve hesaplarımıza erişmek için gerçek güvenlik uyarılarından yararlanıyor. Kendimizi korumak, sürekli farkındalık, istenmeyen iletişime karşı şüphecilik ve kişisel bilgilerimizi korumak için proaktif önlemler gerektirir. Taktikler gelişebilirken, temel prensip aynı kalır: dolandırıcılar güvenlik açıklarımızdan yararlanmak için aldatmaya güvenir. Yöntemlerini anlayarak ve önleyici adımlar atarak, başarılı olmalarını zorlaştırabiliriz.

Haberler uygulamasını almak için buraya tıklayın

Sizce şirketlerin ve hükümetin bu büyüyen tehditle mücadele etmek için daha ne yapması gerektiğini düşünüyorsunuz? Bize yazarak bize bildirin Cyberguy.com/contact.

Teknoloji ipuçlarım ve güvenlik uyarılarım için daha fazla bilgi için, Cyberguy.com/newsletter.

Kurt'a bir soru sorun veya hangi hikayeleri ele almamızı istediğinizi bize bildirin.

Kurt'u sosyal kanallarında takip edin:

En çok sorulan Siberguy sorularının cevapları:

Kurt'tan yeni:

Telif Hakkı 2025 Cyberguy.com. Her hakkı saklıdır.



Kurt “Cyberguy” Knutsson, “Fox & Friends” te sabahları başlayan Haberler & Fox Business'a katkılarıyla hayatı daha iyi hale getiren derin bir teknoloji, teçhizat ve gadget sevgisine sahip ödüllü bir teknoloji gazetecisidir. Teknoloji sorunuz mu var? Kurt'un ücretsiz siberguy bültenini alın, sesini paylaşın, bir hikaye fikrini veya cyberguy.com'da yorum yapın.