Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Suçlular, Büyük Ölçekte Kimlik Avı Dolandırıcılığı Yapmak İçin Telekopye Telegram Botunu Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Suçlular, Büyük Ölçekte Kimlik Avı Dolandırıcılığı Yapmak İçin Telekopye Telegram Botunu Kullanıyor

GenelSiber Güvenlik

Siber Suçlular, Büyük Ölçekte Kimlik Avı Dolandırıcılığı Yapmak İçin Telekopye Telegram Botunu Kullanıyor

teknomers
Son güncelleme: 24 Kasım 2023 23:05
teknomers
Paylaş
Paylaş


24 Kasım 2023Haber odasıTehdit Analizi / Karanlık Web

Kötü amaçlı bir Telegram botu hakkında daha fazla ayrıntı ortaya çıktı Telekopye Bu, tehdit aktörleri tarafından büyük ölçekli kimlik avı dolandırıcılıklarını gerçekleştirmek için kullanılıyor.

ESET güvenlik araştırmacısı Radek Jizba, “Telekopye kimlik avı web siteleri, e-postalar, SMS mesajları ve daha fazlasını oluşturabilir” söz konusu yeni bir analizde.

Operasyonun arkasındaki tehdit aktörlerinin (kod adı Neandertaller) suç örgütünü meşru bir şirket olarak yönettikleri ve çeşitli roller üstlenen farklı üyeleri kapsayan hiyerarşik bir yapı oluşturdukları biliniyor.

Gelecek vadeden Neandertaller yer altı forumlarındaki reklamlar aracılığıyla işe alındıktan sonra, diğer Neandertallerle iletişim kurmak ve işlem kayıtlarını takip etmek için kullanılan belirlenmiş Telegram kanallarına katılmaya davet ediliyorlar.

Operasyonun nihai hedefi üç tür dolandırıcılıktan birini gerçekleştirmektir: satıcı, alıcı veya para iadesi.

İlk durumda, Neandertaller satıcı gibi davranıyor ve gafil Mamutları var olmayan bir ürünü satın almaya ikna etmeye çalışıyor. Alıcı dolandırıcılığı, Neaderthallerin alıcı kılığına girerek Mamutları (yani tüccarları) fonlarından ayrılmak üzere mali bilgilerini girmeleri için kandırmalarını gerektirir.

Diğer senaryolar ise para iadesi dolandırıcılığı adı verilen bir kategoriye giriyor; burada Neaderthaller, para iadesi teklif etme bahanesiyle Mamutları ikinci kez kandırıp aynı miktarda parayı tekrar kesiyorlar.

Singapur merkezli siber güvenlik firması Group-IB daha önce The Hacker News’e Telekopye olarak takip edilen etkinliğin, ortaya çıkışından bu yana suç aktörlerine 64,5 milyon dolar yasa dışı kar sağlayan bir hizmet olarak dolandırıcılık programına atıfta bulunan Classiscam ile aynı olduğunu söylemişti. 2019’da.

Jizba, “Satıcı dolandırıcılığı senaryosu için, Mamutların ek bilgi istemesi durumunda Neandertallere ürünün ek fotoğraflarını hazırlamaları tavsiye ediliyor.” dedi. “Neandertaller internetten indirdikleri resimleri kullanıyorsa, görsel aramayı daha da zorlaştırmak için onları düzenlemeleri gerekiyor.”

Kimlik Avı Telgraf Botu

Bir alıcı dolandırıcılığı için Mamut seçmek, kurbanın cinsiyetini, yaşını, çevrimiçi pazarlardaki deneyimini, derecelendirmesini, incelemelerini, tamamlanan işlem sayısını ve sattıkları ürün türünü dikkate alan kasıtlı bir süreçtir ve aşağıdakileri içeren bir hazırlık aşamasını belirtir: kapsamlı pazar araştırması.

Ayrıca Neandertaller tarafından, çevrimiçi pazar listelerini incelemek ve sahte planlara kanması muhtemel ideal bir Mamut seçmek için web kazıyıcılar da kullanılır.

Bir mamut, satılan mallar için şahsen ödeme yapmayı ve şahsen teslimatı tercih ederse, Neandertaller “çok uzakta olduklarını veya birkaç günlüğüne bir iş gezisi için şehirden ayrılacaklarını” iddia ederken, aynı zamanda mamutlara olan ilginin arttığını da gösteriyor. Dolandırıcılığın başarı olasılığını artıracak öğe.

Neandertallerin ayrıca anonim kalmak için VPN’ler, proxy’ler ve TOR kullandıkları, aynı zamanda apartman listeleri içeren sahte web siteleri oluşturdukları ve bir kimlik avı web sitesine yönlendiren bir bağlantıya tıklayarak Mamutları rezervasyon ücreti ödemeye ikna ettikleri emlak dolandırıcılıklarını araştırdıkları da gözlemlendi. .

Jizba, “Neandertaller bir dairenin meşru sahibine yazıyor, ilgileniyormuş gibi davranıyor ve ek resimler ve dairenin ne tür komşulara sahip olduğu gibi çeşitli ayrıntılar istiyor.” dedi.

“Neandertaller daha sonra tüm bu bilgileri alıp başka bir web sitesinde kendi ilanlarını oluşturarak daireyi kiralık olarak teklif ediyorlar. Beklenen piyasa fiyatını yaklaşık %20 oranında düşürdüler. Senaryonun geri kalanı Satıcı dolandırıcılığı senaryosuyla aynı.”

Açıklama, Check Point’in, şüphelenmeyen kurbanları sahte tokenlara yatırım yapmaya ikna ederek ve bir meşruiyet cilası oluşturmak için simüle edilmiş alım satımlar gerçekleştirerek yaklaşık 1 milyon dolar çalmayı başaran bir halı çekme dolandırıcılığını ayrıntılarıyla anlatmasıyla geldi.

Şirket, “Token yatırımcıları yeterince cezbettikten sonra, dolandırıcı son hamleyi gerçekleştirdi; token havuzundan likiditenin çekilmesi, token alıcılarının elleri boş kaldı ve fonlar tükendi.” söz konusu.



siber-2

Horizon Forbidden West Yeni Zorluklar Fragmanı Harika Görünen Mekanları ve Daha Fazlasını Sergiliyor
Bulut Maliyeti, Güvenilirlik BT Endişelerini Artırıyor
Xiaomi, 2 milyar dolar para cezasıyla karşı karşıya olduğu Hindistan’daki yasayı çiğnedi
JumpCloud’un 2024 1. Çeyreği KOBİ BT Trendleri Raporu, Güvenlik Kaygılarının Etkilediği Yapay Zeka İyimserliğini Ortaya Çıkarıyor
Archie Comics Kıyamet Günü Korku Mini Dizisini Yayınlıyor
ETİKETLENDİ:ağ güvenliğiAvıbilgi Güvenliğibilgisayar Güvenliğibotunubüyükdolandırıcılığıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKimlikKullanıyorNasıl heklenirölçekteSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçlularTelegramTelekopyeveri ihlaliyapmakyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Robot çim biçme makinesinde tüm zamanların en iyi FPS’sini oynayabilirsiniz
Sonraki Makale Çinli start-up’lar, yarı iletkenlere yönelik Amerikan yaptırımlarının ilk kurbanları – Siècle Digital

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?