Siber Dolandırıcılar, Bu Defa Kartlarınızda Biriken Puanlarınıza Göz Dikti

İşte bu puanlar da siber hatalıların radarına girdi. Siber güvenlik kuruluşu ESET, içerik dağıtım ağı sağlayıcısı Akamai’nin bu hususa değinen “Satılık Sadakat Puanları – Perakende ve Konaklama Dolandırıcılığı” isimli raporuna dikkat çekti.

Raporun paylaştığı tespitlere nazaran siber hatalılar, COVID-19 pandemisinden bilhassa çok fazla etkilenen konaklama, seyahat ve perakende bölümlerini ve bunların sadakat programlarına dahil müşterilerini gaye alıyor.

Sadakat programları cazip maksat

Müşteri sadakat programları, hesap sahipleri tarafından yüksek riske sahip bir hesap olarak düşünülmediğinden, bilgisayar kurbanları için ağız sulandırıcı bir maksat olarak öne çıkıyor. Şahıslar, daha hassas datalara sahip olduğunu düşündükleri online hesapları kilit altına almak için daha çok gayret sarf ediyor. Lakin sadakat programlarında daha rahat davranabiliyorlar. Meğer buradaki sadakat profilleri, çeşitli ferdî bilgileri ve birtakım durumlarda mali bilgileri de içerebiliyor. Tüm bu bilginin toplanması, satılması ve ticari olarak kullanılması, hatta daha sonra kimlik hırsızlığı üzere hatalarda kullanılmak üzere kapsamlı profillerde derlenmesi kelam konusu olabiliyor.

Puanları nasıl kullanıyorlar?

Rapor, ihlale uğrayan sadakat kartı hesaplarının nasıl istismar edilebileceği ile ilgili birtakım örneklerin de altını çiziyor. Bir örnekte, otel ödül puanlarının epeyce istek gördüğünden bahsediliyor. Bu puanlar fiyatsız konaklama, daha güzel oda yahut çeşitli faaliyetlere giriş yapmak için kullanılabiliyor. Biriken puanlara ve otel zincirine bağlı olarak, sadakat hesapları 850 dolara kadar bir fiyata siber hata forumlarında satılabiliyor.

Eski defterler açılmış

Rapor şu tabirlere yer veriyor: “2020’nin birinci çeyreğindeki kısıtlamalar sırasında hatalılar, düzinelerce şifre kombinasyonunu ve eski kimlik bilgileri listelerini yine kullanmaya odaklandı. Bu sayede güvenlik açığı bulunan yeni hesaplara ulaşmaya ve sadakat bağlılık programlarıyla bağlantılı olarak satışlarda bir artışa neden olmaya çalıştılar.”

Cürümlerin bu çalışmaları, Akamai’nin 2018 ve 2020 Temmuz ayları ortasında tespit ettiği toplamda 100 milyardan fazla kimlik bilgisi doldurma atağıyla sonuçlandı. Bunlardan en az 63 milyarı perakende, seyahat ve konaklama dallarını hedefliyordu. İngiliz sağlık ve bakım eserleri perakendecisi Boots da değerli kurbanlardan biri oldu.

Kimlik doldurma atakları

Kimlik bilgilerini doldurma, otomatik akınlarla hesapları ele geçirme teşebbüsleridir. Bu akınlarda makûs maksatlı bireyler, çalıntı yahut sızarak erişim sağlanan kimlik bilgilerini kullanarak, internet sitelerine giriş yapmak maksadıyla botlara takviye verirler. “Eski” kimlik bilgilerinin kombinasyonlarını kullanarak, kurbanın yeni ve şahsî datalarını ele geçirmeyi hedeflerler.