Giriş
İki Connecticut’lu erkek, çevrimiçi kumar sitelerini hedef alarak 3 milyon dolarlık dolandırıcılık yaptıkları iddiasıyla federal suçlarla karşı karşıya kaldı. Olay, siber güvenlik ve kimlik hırsızlığı konularında dikkat çekici bir örnek sunmaktadır.
Saldırı Nasıl Çalışıyor?
Amitoj Kapoor ve Siddharth Lillaney, karanlık ağ pazarlarından ve Telegram’dan çaldıkları yaklaşık 3,000 bireyin kimlik bilgilerini satın alarak, 2021 ile 2026 yılları arasında FanDuel, Draft Kings ve BetMGM gibi kumar sitelerinde sahte hesaplar oluşturdular. Kumar siteleri kullanıcılarına sundukları promosyon bonuslarını hedef alarak, dolandırıcılık faaliyetlerini sürdürdüler.
Prosedürleri şu şekildedir:
- Çalınan kişisel verilerin (PII) toplanması.
- Kumar hesaplarının açılması için gerekli olan ek bilgilerin sağlanması.
- Promosyon kredileri ile kazanç sağlanması ve bu kazançların sanal değer kartlarına aktarılması.
- Sahte kazançların, kendi banka hesaplarına transfer edilmesi.
Etkilenen Sistemler
Kumar siteleri ve veri sağlayıcı hizmetleri, bu dolandırıcılık faaliyetlerinden olumsuz etkilendi. TruthFinder ve BeenVerified gibi hizmetler, dolandırıcıların kimlik bilgilerini doğrulamalarına olanak tanıyarak suistimal edilmiştir.
Çözüm ve Korunma
Kumar siteleri ve kullanıcılar, kimlik hırsızlığına karşı koruma sağlamak için şu önlemleri almalıdır:
- Süreklilikle sistem güncellemeleri yapmak;
- Kullanıcı hesaplarında güçlü şifre politikaları uygulamak;
- Kişisel bilgilerin paylaşımını en aza indirmek;
- Hizmet sağlayıcılarla güvenlik standartlarını sıkılaştırmak.
Kapoor’un, “Tracker.xlsx” dosyası aracılığıyla düzenlediği çalınmış bilgileri, sahte hesaplar oluşturmak için kullandığı bilgileriyle ilgili doğru bir yapı sunmaktadır.
Sonuç
Kumar siteleri ve kullanıcıların, bu tür dolandırıcılıklara karşı proaktif bir yaklaşım benimsemeleri önemlidir. Hesaplarını güvence altına almak, kişisel bilgileri korumak ve şüpheli aktiviteleri derhal raporlamak için güncellemeler yapmaları gerekmektedir. Kullanıcılar, kimlik hırsızlığına karşı dikkatli olmalı ve bu tür durumlarda güvenlik önlemlerini gözden geçirmelidir.


