Bizi Telegram-da da izləyə bilərsiniz:@xqazeti
Kibercinayətkarlar azarkeşlərə və müəssisələrə kiberhücumlar üçün üçün müxtəlif sxemlərdən istifadə edirlər.
Kaspersky futbol üzrə 2026-cı il FIFA Dünya Çempionatı ərəfəsində onlayn fırıldaqçılıq dalğası barədə xəbərdarlıq edir. Cinayətkarlar saxta veb-saytlar yaradır və dünya üzrə azarkeşlər arasındakı həyəcandan istifadə edərək xəbər gündəliyinə uyğun saxta e-poçtlar göndərirlər. Kaspersky GReAT mütəxəssislərinin araşdırmasına görə, hətta ev sahibi ölkələrdən birində pulsuz “Wi-Fi” nöqtəsinə qoşulmaq belə məxfi məlumatların itirilməsinə səbəb ola bilər. Hücumlar həm futbol oyunlarını stadionlardan izləməyi planlaşdıran adi azarkeşləri, həm də müəssisələri hədəf alır.
“Mükafat uduşu”. 2026-cı ilin aprel ayının sonlarında Kaspersky mütəxəssisləri FIFA 2026-nın ev sahibi ölkələrindən Meksikada istifadəçiləri hədəf alan bir kampaniya aşkar ediblər. Oyunların keçiriləcəyi şəhərlərə səyahətə geniş maraq fonunda fırıldaqçılar məşhur taksi aqreqatorunun interfeysini təqlid edən ispan dilində fişinq veb-saytı yaradıblar. Burada istifadəçilərə guya mükafat qazanmaq üçün telefon nömrələrini və hesab şifrələrini daxil etmək təklif olunur. Əslində isə bu yolla təcavüzkarlar gələcək kiberhücumlar üçün istifadəçilərin hesab məlumatlarını toplayırdılar.
Saxta biletlər. 2026-cı ilin mart ayında “Kaspersky Digital Footprint Intelligence” xidmətinin mütəxəssisləri qaranlıq vebdə rəsmi veb-saytlardakından guya 20% daha ucuz qiymətə aviabiletlər, otel bronu xidmətləri və oyun biletləri təklif edən saxta reklamlar aşkar ediblər. Bu "cəlbedici" təkliflərə aldanıb ödənişlər etməklə istifadəçilər vəd olunan xidmətləri əldə etməmək və pullarını itirmək riski ilə üzləşirlər.
Saxta mənzil kirayəsi və digər biznes sxemləri. Dünya Çempionatı ərəfəsində fırıldaqçılar həmçinin sahibkarları hədəfə alırlar. Məsələn, onlar özlərini guya FIFA 2026-nın tərəfdaşları olan tanınmış aviaşirkətlərin nümayəndələri kimi təqdim edirlər. Fırıldaqçılar müxtəlif təşkilatlara "işgüzar əməkdaşlıq" təklif edən elektron poçtlar göndərirlər. Onlar yeni layihələrə başlamaq üçün podratçı axtardıqlarını iddia edirlər. Əgər şirkət nümayəndəsi maraqlanarsa və təklifə cavab verərsə, onlara doldurulmalı və imzalanmalı olan saxta sənədlər (məsələn, qeydiyyat forması və məxfilik və ya məlumatların açıqlanmaması müqaviləsi) göndəriləcək. Fırıldaqçıların əsas məqsədi qurbanı guya ona namizəd siyahısında prioritet yer tutmaq hüququ verən "depozit"i köçürməyə inandırmaqdır. Sxem ənənəvidir - pul köçürülərsə, "tərəfdaş" yoxa çıxır və şirkət pul itirir.
Qorunmayan “Wi-Fi” bağlantısı. 2026-cı ilin aprel ayının sonu və may ayının əvvəllərində Kaspersky GReAT mütəxəssisləri Meksikanın ən böyük şəhərlərində – Mexiko, Qvadalahara və Monterreydə 69.000-dən çox ictimai pulsuz “Wi-Fi” nöqtəsini və 84.500 siqnal qeydini təhlil ediblər. Təhlil göstərib ki, şəbəkələrin 17%-də kövrək şifrələrdən istifadə olunur və ya heç bir şifrə təyin edilmir. Bu cür qorunmayan şəbəkələrə qoşulmaq müəyyən risklər daşıyır. Məsələn, təcavüzkar potensial qurbanın cihazından bu nöqtə vasitəsilə göndərilən bütün məlumatları əldə edə bilər.
Eyni zamanda, təhlil edilən şəbəkələr arasında WPA2/WPA3 “Wi-Fi” təhlükəsizlik protokollarından istifadə edənlərin təxminən yarısı (45%) həm də WPS (Wi-Fi Protected Setup) imkanı – cihazın (smartfon, noutbuk, printer) uzun şifrəni əl ilə daxil etmədən Wi-Fi üzərindən ruterə qoşulmasına təmin edən standart – təqdim edir. WPS artıq köhnəlmiş protokol hesab olunur: hakerlər üçün şəbəkəyə asan müdaxilə nöqtəsinə çevrilə bilər. Nəticədə, bu protokoldan istifadə edərək şəbəkələrə qoşulan istifadəçilər şəbəkə trafiki və əlaqə sessiyalarının ələ keçirilməsi, cihazlara haker hücumu və məxfi məlumatların oğurlanması ilə üzləşə bilərlər.
“Turizm sənayesi, xüsusilə irimiqyaslı tədbirlər zamanı həmişə fırıldaqçıların diqqətini cəlb edir. Üstəlik, hər il saxta veb-saytlar daha çox etibarlı görünür və rəsmi veb-saytlara bənzəyir. Buna görə də, istifadəçilər üçün qanuni veb-saytı saxtasından və ya həqiqi reklamları saxta elektron poçtlardan dərhal ayırd etmək çətin ola bilər. Şəxsi məlumatların ələ keçməsinin və pul itirilməsinin qarşısını almaq üçün, xüsusən də şübhəli dərəcədə aşağı qiymət və ya böyük endirim təklif olunarsa, istənilən təklifə ehtiyatla yanaşmağı tövsiyə edirik”, - deyə Kaspersky-nin Azərbaycandakı rəsmi nümayəndəsi Müşviq Məmmədov xəbərdarlıq edir.
M.MİRZƏ
XQ

