Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Mobil Ödemeler Yoluyla Fon Çalmak İçin NFCGate’i İstismar Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Mobil Ödemeler Yoluyla Fon Çalmak İçin NFCGate’i İstismar Ediyor

GenelSiber Güvenlik

Bilgisayar korsanları, Mobil Ödemeler Yoluyla Fon Çalmak İçin NFCGate’i İstismar Ediyor

teknomers
Son güncelleme: 20 Kasım 2024 19:27
teknomers
Paylaş
Paylaş


20 Kasım 2024Ravie LakshmananÖdeme Güvenliği / Siber Suçlar

Tehdit aktörleri, kurbanın fonlarını geniş ölçekte nakde çevirmek için yakın alan iletişiminden (NFC) yararlanan yeni bir tekniğe giderek daha fazla güveniyor.

Kod adı verilen teknik Hayalet Musluk ThreatFabric tarafından, etkinleştirir Siber suçlular, Google Pay veya Apple Pay gibi mobil ödeme hizmetlerine bağlı ve NFC trafiğini aktaran çalıntı kredi kartlarından parayı nakde çeviriyor.

Hollandalı güvenlik şirketi The Hacker News’e yaptığı açıklamada, “Suçlular artık Google Pay ve Apple Pay’i kötüye kullanarak dokun-öde bilgilerinizi saniyeler içinde dünya çapında iletebilir.” dedi. “Bu, fiziksel kartınız veya telefonunuz olmadan bile dünyanın herhangi bir yerindeki hesabınızdan ödeme yapabilecekleri anlamına geliyor.”

Bu saldırılar genellikle kurbanları, bir kaplama saldırısı veya keylogger kullanarak bankacılık kimlik bilgilerini ve tek kullanımlık şifrelerini ele geçirebilecek mobil bankacılık kötü amaçlı yazılımlarını indirmeleri için kandırarak çalışır. Alternatif olarak sesli kimlik avı bileşeni de içerebilir.

Kart ayrıntılarına sahip olan tehdit aktörleri, kartı Google Pay veya Apple Pay’e bağlamak için harekete geçiyor. Ancak kartların kart veren kuruluş tarafından bloke edilmesini önlemek amacıyla, ödeme için ödeme bilgileri bir mağazada hileli satın alımlar yapmaktan sorumlu olan bir kuryeye iletilir.

Bu, adı verilen meşru bir araştırma aracı aracılığıyla gerçekleştirilir. NFC KapısıNFC trafiğini yakalayabilen, analiz edebilen veya değiştirebilen. Ayrıca bir sunucu kullanarak iki cihaz arasındaki NFC trafiğini aktarmak için de kullanılabilir.

TU Darmstadt’taki Güvenli Mobil Ağ Laboratuvarı’ndan araştırmacılara göre “Bir cihaz bir NFC etiketini okuyan bir ‘okuyucu’ olarak çalışıyor, diğer cihaz Ana Kart Emülasyonunu (HCE) kullanarak bir NFC etiketini taklit ediyor.”

ESET tarafından Ağustos 2024’te NGate kötü amaçlı yazılımıyla belgelendiği üzere, NFCGate daha önce kötü aktörler tarafından kurbanın cihazlarından saldırgana NFC bilgilerini iletmek için kullanılmış olsa da, en son gelişme, aracın, NFC bilgilerini iletmek için ilk kez kötüye kullanıldığına işaret ediyor. veri.

Mobil Ödemeler

“Siber suçlular, kartı çalınan bir cihaz ile PoS arasında geçiş kurabilir [point-of-sale] ThreatFabric, bir perakendecideki terminalin anonim kaldığını ve daha büyük ölçekte nakit çıkışı gerçekleştirdiğini belirtti.

“Çalınan karta sahip olan siber suçlu, kartın kullanılacağı lokasyondan (hatta farklı ülke) çok uzakta olabileceği gibi, aynı kartı kısa süre içerisinde birden fazla lokasyonda da kullanabilmektedir.”

Taktik, siber suçluların fiziksel olarak orada bulunmasına gerek kalmadan çevrimdışı perakendecilerden hediye kartları satın almak için kullanılabilmesi nedeniyle daha fazla avantaj sunuyor. Daha da kötüsü, kısa bir süre içinde farklı yerlerdeki birden fazla katırın yardımına başvurarak dolandırıcılık planını büyütmek için kullanılabilir.

Ghost Tap saldırılarının tespitini zorlaştıran şey, işlemlerin aynı cihazdan geliyormuş gibi görünmesi ve dolayısıyla dolandırıcılık karşıtı mekanizmaların atlanmasıdır. Bağlantılı karta sahip cihaz aynı zamanda uçak modunda da olabilir; bu durum, cihazın gerçek konumunun ve aslında PoS terminalinde işlem yapmak için kullanılmadığının tespit edilmesi çabalarını zorlaştırabilir.

“İletişim hızının arttığı ağların evrimi ve ATM/POS terminallerinde zamana dayalı uygun tespit eksikliğinin, kartlı gerçek cihazların fiziksel olarak işlemin yapıldığı yerden çok uzakta konumlandırıldığı bu saldırıları mümkün kıldığından şüpheleniyoruz. gerçekleştirildi (cihaz PoS veya ATM’de mevcut değil),” ThreatFabric kaydetti.

“Hızlı bir şekilde ölçeklenebilme ve anonimlik kisvesi altında çalışabilme yeteneği ile bu nakde çevirme yöntemi, hem finansal kurumlar hem de perakende kuruluşlar için önemli zorluklar sunuyor.”



siber-2

Embracer, bu yıl satın aldığı Square Enix stüdyolarından birini kapattı
Meta, Emoji Tepkileri için Destek Getiriyor, Uçtan Uca Şifreli Messenger Sohbetlerine Arka Planlar: Tüm Ayrıntılar
Webb Teleskobu, Yılan Bulutsusu’ndaki Çarpıcı Yıldız Jetlerini Ortaya Çıkardı
Snapdragon 8 Gen 3 Ekim’de, Xiaomi 14 ve Xiaomi 14 Pro ise Kasım’da sunulacak
Verge, teknolojinin geçmişini ve geleceğini keşfetmek için Bilgisayar Tarihi Müzesi ile ortaklık kuruyor
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar GüvenliğiÇalmakediyorfidye yazılımı kötü amaçlı yazılımfonhack haberlerihacker haberleriiçinistismarKorsanlarıMobilnasıl hacklenirNFCGateiödemelersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Artık 6 GB ve 96 bit yok mu, Nvidia? GeForce RTX 5050 Dizüstü Bilgisayar, RTX 4050 Dizüstü Bilgisayar’ın doğrudan alternatifi olmayacak ve daha pahalı olacak
Sonraki Makale T-Mobile’ın destansı Kara Cuma 2024 fırsatları ücretsiz iPhone’lar, Pixel 9’lar, Galaxy S24’ler ve daha fazlasıyla burada

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
Meta, Diğer Web Sitelerindeki Aktivitenizi Beslemeleri Kişiselleştirmek İçin Kullanacak
Liste
Kritik: Chrome V8 Sıfır Günü CVE-2026-11645 Saldırılarda Kullanıldı
Siber Güvenlik
Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?