Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Mobil Ödemeler Yoluyla Fon Çalmak İçin NFCGate’i İstismar Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Mobil Ödemeler Yoluyla Fon Çalmak İçin NFCGate’i İstismar Ediyor

GenelSiber Güvenlik

Bilgisayar korsanları, Mobil Ödemeler Yoluyla Fon Çalmak İçin NFCGate’i İstismar Ediyor

teknomers
Son güncelleme: 20 Kasım 2024 19:27
teknomers
Paylaş
Paylaş


20 Kasım 2024Ravie LakshmananÖdeme Güvenliği / Siber Suçlar

Tehdit aktörleri, kurbanın fonlarını geniş ölçekte nakde çevirmek için yakın alan iletişiminden (NFC) yararlanan yeni bir tekniğe giderek daha fazla güveniyor.

Kod adı verilen teknik Hayalet Musluk ThreatFabric tarafından, etkinleştirir Siber suçlular, Google Pay veya Apple Pay gibi mobil ödeme hizmetlerine bağlı ve NFC trafiğini aktaran çalıntı kredi kartlarından parayı nakde çeviriyor.

Hollandalı güvenlik şirketi The Hacker News’e yaptığı açıklamada, “Suçlular artık Google Pay ve Apple Pay’i kötüye kullanarak dokun-öde bilgilerinizi saniyeler içinde dünya çapında iletebilir.” dedi. “Bu, fiziksel kartınız veya telefonunuz olmadan bile dünyanın herhangi bir yerindeki hesabınızdan ödeme yapabilecekleri anlamına geliyor.”

Bu saldırılar genellikle kurbanları, bir kaplama saldırısı veya keylogger kullanarak bankacılık kimlik bilgilerini ve tek kullanımlık şifrelerini ele geçirebilecek mobil bankacılık kötü amaçlı yazılımlarını indirmeleri için kandırarak çalışır. Alternatif olarak sesli kimlik avı bileşeni de içerebilir.

Kart ayrıntılarına sahip olan tehdit aktörleri, kartı Google Pay veya Apple Pay’e bağlamak için harekete geçiyor. Ancak kartların kart veren kuruluş tarafından bloke edilmesini önlemek amacıyla, ödeme için ödeme bilgileri bir mağazada hileli satın alımlar yapmaktan sorumlu olan bir kuryeye iletilir.

Bu, adı verilen meşru bir araştırma aracı aracılığıyla gerçekleştirilir. NFC KapısıNFC trafiğini yakalayabilen, analiz edebilen veya değiştirebilen. Ayrıca bir sunucu kullanarak iki cihaz arasındaki NFC trafiğini aktarmak için de kullanılabilir.

TU Darmstadt’taki Güvenli Mobil Ağ Laboratuvarı’ndan araştırmacılara göre “Bir cihaz bir NFC etiketini okuyan bir ‘okuyucu’ olarak çalışıyor, diğer cihaz Ana Kart Emülasyonunu (HCE) kullanarak bir NFC etiketini taklit ediyor.”

ESET tarafından Ağustos 2024’te NGate kötü amaçlı yazılımıyla belgelendiği üzere, NFCGate daha önce kötü aktörler tarafından kurbanın cihazlarından saldırgana NFC bilgilerini iletmek için kullanılmış olsa da, en son gelişme, aracın, NFC bilgilerini iletmek için ilk kez kötüye kullanıldığına işaret ediyor. veri.

Mobil Ödemeler

“Siber suçlular, kartı çalınan bir cihaz ile PoS arasında geçiş kurabilir [point-of-sale] ThreatFabric, bir perakendecideki terminalin anonim kaldığını ve daha büyük ölçekte nakit çıkışı gerçekleştirdiğini belirtti.

“Çalınan karta sahip olan siber suçlu, kartın kullanılacağı lokasyondan (hatta farklı ülke) çok uzakta olabileceği gibi, aynı kartı kısa süre içerisinde birden fazla lokasyonda da kullanabilmektedir.”

Taktik, siber suçluların fiziksel olarak orada bulunmasına gerek kalmadan çevrimdışı perakendecilerden hediye kartları satın almak için kullanılabilmesi nedeniyle daha fazla avantaj sunuyor. Daha da kötüsü, kısa bir süre içinde farklı yerlerdeki birden fazla katırın yardımına başvurarak dolandırıcılık planını büyütmek için kullanılabilir.

Ghost Tap saldırılarının tespitini zorlaştıran şey, işlemlerin aynı cihazdan geliyormuş gibi görünmesi ve dolayısıyla dolandırıcılık karşıtı mekanizmaların atlanmasıdır. Bağlantılı karta sahip cihaz aynı zamanda uçak modunda da olabilir; bu durum, cihazın gerçek konumunun ve aslında PoS terminalinde işlem yapmak için kullanılmadığının tespit edilmesi çabalarını zorlaştırabilir.

“İletişim hızının arttığı ağların evrimi ve ATM/POS terminallerinde zamana dayalı uygun tespit eksikliğinin, kartlı gerçek cihazların fiziksel olarak işlemin yapıldığı yerden çok uzakta konumlandırıldığı bu saldırıları mümkün kıldığından şüpheleniyoruz. gerçekleştirildi (cihaz PoS veya ATM’de mevcut değil),” ThreatFabric kaydetti.

“Hızlı bir şekilde ölçeklenebilme ve anonimlik kisvesi altında çalışabilme yeteneği ile bu nakde çevirme yöntemi, hem finansal kurumlar hem de perakende kuruluşlar için önemli zorluklar sunuyor.”



siber-2

Kanada Regülatörü Çevrimiçi Haber Yasası’nın İşletme Maliyetleri için Google’a Ücret Verecek
ABD hükümetinin ilmigi Google’da iyice daraliyor
Nintendo, Switch 2’nin tüccarlarını engellemek için yeni yöntemler deniyor.
Brezilya mahkemesi Telegram’ı engelleme kararı aldı
Apple, en son Watch OS güncellemesiyle Garmin’in şah damarını hedefliyor, yani spor saatleri için oyun bitti mi?
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar GüvenliğiÇalmakediyorfidye yazılımı kötü amaçlı yazılımfonhack haberlerihacker haberleriiçinistismarKorsanlarıMobilnasıl hacklenirNFCGateiödemelersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Artık 6 GB ve 96 bit yok mu, Nvidia? GeForce RTX 5050 Dizüstü Bilgisayar, RTX 4050 Dizüstü Bilgisayar’ın doğrudan alternatifi olmayacak ve daha pahalı olacak
Sonraki Makale T-Mobile’ın destansı Kara Cuma 2024 fırsatları ücretsiz iPhone’lar, Pixel 9’lar, Galaxy S24’ler ve daha fazlasıyla burada

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

E-Ink Geliştirici Kartı ile 60Hz’lik Game Boy El Konsolu Tasarımı
Donanım
Laravel Klasör Yapısı: app/ Dizinini Nasıl Düzenleriz (2026)
Yazılım
Acil: AI Tarayıcıları Kullanıcı Verilerini Sızdıran Yeni Saldırı!
Siber Güvenlik
OKX Kripto Borsası AI Ajanlarıyla İşe Alım ve Ödemeleri Hedefliyor
Genel
Acil: CISA, Windows BlueHammer açığı ransomware çeteleri tarafından kullanılıyor
Siber Güvenlik
Ev Değerinizi Artırmak İster misiniz? Isı Pompası Takın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?