Çevrimiçi bankacılık ve mobil kötü amaçlı yazılımlar tatil sezonunda artıyor

  • Sep 26, 2023

Trend Micro'ya göre tüketiciler, çevrimiçi bankacılığı hedef alan kötü amaçlı yazılımların ve kötü amaçlı uygulamaların oranlarının artması nedeniyle risk altına giriyor.

bilgi Teknolojileri Güvenliği

Güvenlik uzmanlarına göre tatil alışverişi yapanlar, finansal bilgileri çalmak için tasarlanmış kötü amaçlı uygulamalar ve kötü amaçlı yazılımlardaki artışın farkında olmalıdır.

Trend Micro'nun 2013 3. Çeyrek Güvenlik Özet Raporu'nda firma, Noel'in bir kez daha yaklaştığını ve tüketicilerin güvendiğini söylüyor. İnternet tabanlı alışveriş ve çevrimiçi bankacılıkta, kişisel bilgilerin ve bilgilerin çalınmasını amaçlayan bankacılık kötü amaçlı yazılımlarında büyük bir artış yaşandı. mali ayrıntılar.

Buna ek olarak, Apple'ın iOS'u bir zamanlar dijital tehditlere karşı güvenli bir sığınak olarak görülse de, finansal ayrıntılara yönelik kazançlı pazar, Apple iOS kimlik avı sitelerinin sürekli çoğalmasını körüklüyor.

Raporun içindeTrend Micro araştırmacıları, Mayıs ayında 5.800 iOS kimlik avı sitesi oluşturulduğunun bildirildiği ikinci çeyrekteki ani yükselişin ardından Haziran'da 4.100, Ağustos'ta 1.900 ve Eylül'de 2.500'ün daha tespit edildiğini söylüyor. Bu, tüketicilerin iPhone ve iPad dahil olmak üzere iOS tabanlı mobil cihazları satın almaya devam ettikçe, 4. çeyrekte çok sayıda yeni iOS kullanıcısının hedeflenmesinin beklendiğini gösteriyor.

4. çeyrekte, teknoloji devi satıldı toplam 33,8 milyon iPhone ve 14,1 milyon iPad, her ikisi de satışlarda bir önceki yıla göre artış gösterdi.

Şirket çevrimiçi bankacılık ve kötü amaçlı yazılım tehditlerini incelediğinde Trend Micro, üçüncü çeyrekte 200.000'den fazla enfeksiyon tespit etti. ABD, Brezilya ve Japonya en çok hedef alınan ülkeler oldu ve dünya çapındaki tüm bankacılık kötü amaçlı yazılım bulaşmalarının yüzde 23, yüzde 16 ve yüzde 12'sini oluşturuyordu. Avrupa'da, en çok hedeflenen ülkeler (Almanya ve Fransa) sırasıyla yalnızca yüzde beşlik bir paya sahipti; bu, kullanımda olan çok faktörlü kimlik doğrulama gereksinimlerinin daha yüksek oranlarından kaynaklanıyor olabilir.

Çevrimiçi bankacıları hedef alan Truva atları bu çeyrekte artış gösterdi. Artık belirli bölgelerde yoğunlaşmayan ZeuS ve ZBOT varyasyonları da dahil olmak üzere truva atları, 2002'den bu yana kaydedilen en yüksek enfeksiyon sayısı olan 200.000 sınırını aştı.

4. çeyrekte kaydedilen enfeksiyonların çoğu spam e-postalar yoluyla dağıtıldı. Bu truva atlarının yanı sıra KINS kötü amaçlı yazılımını da içeren yeni ZBOT çeşitleri, Gmail ve Yahoo gibi hizmetleri hedef alıyor. Kullanıcıları kötü amaçlı bağlantılara tıklama konusunda kandırmak, onları kopya web sitelerine göndermek ve mali ayrıntıların girildiği bilgileri kaydetmek için kullanıcılar.

Mobil alanda platformlar arası tehditler ortaya çıkmaya devam ediyor. Kullanıcıları mobil cihazları aracılığıyla premium hizmetlere gönderen sahte WhatsApp kimlik avı e-postaları, sahte bankalar, Finansal hizmetler ve kurumların tümü, özellikle akıllı telefonlar için özel olarak tasarlanmış suç kampanyalarıyla vuruluyor ve tabletler.

Bu yılın Ocak ve Eylül ayları arasında toplanan verilere göre, oluşturulan mobil cihaz tabanlı kimlik avı web sitelerinin oranı geçen yıla göre yüzde 53 arttı. Ayrıca 4. çeyrekte analiz edilen toplam sahtecilik sitelerinin yüzde 42'si bankaları ve finans kuruluşlarını tasvir edecek şekilde tasarlandı. Birçok truva atı, bir mobil cihaza yüklendikten sonra veri silme, kişi listesine erişim ve iletişim izleme gibi faaliyetleri gerçekleştirebilir.

Trend Micro'nun teknoloji ve çözümlerden sorumlu başkan yardımcısı JD Sherry şunları söyledi:

"Tüketiciler çevrimiçi bankacılığın rahatlığına yöneldikçe suçlular da genel farkındalık eksikliğinden yararlanacak araçları son derece hızlı bir şekilde geliştiriyor. Ayrıca Apple geleneksel olarak tehditlere karşı güvenli bir sığınak olarak algılanıyor ancak bulgularımız şunu gösteriyor: Platformu hedef alan kimlik avı dolandırıcılıkları artmaya devam ettikçe kişisel bilgilerin tehlikeye girebileceği itme.

Bu kanıt, yoğun ticari ve tüketici kullanıcıların mobil platformlardan yararlandığı tatil sezonunda potansiyel bir mükemmel fırtınanın yaklaştığını gösteriyor."