Yeni kiberhücum dalğası: VƏTƏNDAŞLARA XƏBƏRDARLIQ
Mobil cihazların təhlükəsizliyi yeni və ciddi təhlükə ilə üz-üzə qalıb. Kibercinayətkarlar smartfonlara yoluxdurulan xüsusi zərərli tətbiqlər vasitəsilə şəxsi maliyyə vəsaitlərinə çıxış əldə etmək üçün daha mürəkkəb üsullardan istifadə edirlər.
Xpress.az xəbər verir ki, Rusiya Daxili İşlər Nazirliyi (DİN) bu təhlükəli tendensiyanın gücləndiyi barədə xəbərdarlıq edib.
Məlumata görə, zərərli proqramlar təcavüzkarlara vacib onlayn xidmətlərə giriş üçün təsdiq kodlarını ələ keçirməyə və qurbanın bank tətbiqlərini uzaqdan idarə etməyə imkan verir. Bu da fırıldaqçılara şəxsin rəqəmsal həyatı və maliyyə əməliyyatları üzərində faktiki olaraq tam nəzarət qazandırır.
Zərərli tətbiq necə işləyir?
Kibertəhlükəsizlik mütəxəssisləri bu tip proqramların funksionallığını son dərəcə təhlükəli hesab edirlər. Cihaza quraşdırıldıqdan sonra tətbiq istifadəçi haqqında geniş məlumat toplamağa başlayır. Buraya telefonun modeli, əməliyyat sisteminin versiyası və abunəçi nömrəsi kimi texniki məlumatlar daxildir.
Daha ciddi təhlükə isə tətbiqin SMS mesajlarına, kontakt siyahısına, zəng qeydlərinə və geolokasiya məlumatlarına çıxış əldə etməsidir. Xüsusilə SMS-lərin ələ keçirilməsi böyük risk yaradır, çünki bank tətbiqlərinə giriş və əməliyyatların təsdiqi üçün göndərilən birdəfəlik kodlar məhz bu mesajlarda olur. Bu məlumatlar sayəsində cinayətkar yoluxmuş cihazı real vaxt rejimində idarə edə və istifadəçiyə hiss etdirmədən fəaliyyət göstərə bilir.
Hücumun məqsədi – maliyyə üzərində tam nəzarət
Belə hücumların əsas məqsədi qurbanın bank hesablarına tam çıxış əldə etməkdir. Bank tətbiqlərini uzaqdan idarə edən fırıldaqçılar vəsait köçürə, alış-veriş edə və hətta kredit rəsmiləşdirə bilirlər. Bu əməliyyatlar bank sistemində istifadəçinin öz cihazından həyata keçirilmiş kimi göründüyündən, sonradan mübahisələndirilməsi olduqca çətin olur.
Təhdidin miqyası, bir çox istifadəçinin hələ də zəif identifikasiya üsullarından istifadə etməsi və mobil cihazların nə qədər həssas ola biləcəyindən xəbərsiz olması səbəbindən daha da artır.
DİN-dən qorunma ilə bağlı tövsiyələr
Daxili İşlər Nazirliyi bu cür kiberhücumlardan qorunmaq üçün bir sıra praktik tövsiyələr irəli sürür. İlk və ən vacib qayda etibarsız mənbələrdən tətbiq yükləməməkdir. App Store və Google Play kimi rəsmi mağazalar tam təhlükəsizlik zəmanəti verməsə də, riski əhəmiyyətli dərəcədə azaldan daxili yoxlama mexanizmlərinə malikdir.
Nazirlik həmçinin lisenziyalı antivirus proqramlarından istifadə etməyi tövsiyə edir. Müasir mobil antiviruslar zərərli proqramların quraşdırılmasının qarşısını ala, eləcə də mövcud tətbiqlərdə şübhəli fəaliyyəti vaxtında aşkarlaya bilir.
Bundan əlavə, əməliyyat sistemi və bütün tətbiqlər mütəmadi olaraq yenilənməlidir. Yeniləmələrdə tez-tez aşkar edilmiş təhlükəsizlik boşluqlarını aradan qaldıran düzəlişlər olur. Naməlum göndərənlərdən gələn SMS-lərdəki və ya ani mesajlaşma tətbiqlərindəki linklərə klikləyərkən xüsusi ehtiyatlı olmaq tövsiyə olunur, çünki bu, zərərli proqramların yayılması üçün ən geniş yayılmış üsullardan biridir.
Mütəxəssislər vurğulayırlar ki, rəqəmsal gigiyena qaydalarına riayət etmək və təhlükənin ciddiliyini dərk etmək şəxsi məlumatları və maliyyə vəsaitlərini daim təkmilləşən kibercinayətkarlıq üsullarından qorumağın ən etibarlı yoludur.