Kişisel Bilgiler Nasıl Çalınıyor?

 1 T.C. Kimlik Numaraları

Kişisel bilgileri çalmak için kullanılan bir çok yol var . Bunlardan en çok kullanılan iki tanesini size tanıtacağım. 

1A Yetkili Kişilerin Hesaplarıyla

2015’te bir Mernis çalışanının bilgisayarına dosya içine gizlenmiş bir keylogger’ın girmesiyle milyonlarca kişinin verisi ele geçirildi. 

Keylogger nedir?

Keylogger , hedef bilgisayara yüklenilmesi durumunda saldırgan kendi bilgisayarından hedef bilgisayarda basılan tuşları görebilmesidir. 

Dosyanın içine gizlenen keylogger , çalışanın bilgisayarında giriş yaptığı sistemi saldırganın sistemine gönderiyor ve saldırgan bu sisteme giriş yapıyor.

2A Devlet Açığı

HSYS adı verilen sağlık sisteminde T.C. Kimlik Numarasını sorgulayabildiklerini farkeden saldırganlar yetkili bir kişi hakkında bilgi toplayıp HSYS sisteminde kimlik numaralarını  unuttuğunu söyleyerek bir doğrulama kodu alıyorlardı. Doğrulama kodu onlara gitmese bile F12 tuşuna basınca doğrulama kodunu görebildiklerini farkettiler ve doktorların hesaplarına girip tüm Türk vatandaşlarının kimlik numaralarına , aşılarına , doktor randevularına eriştiler. 

Verilerin kullanılması ve yapay zeka

Yaptıkları bir yapay zeka sayesinde sağlık sistemine otomatik giriyor ve istediklerini kişinin tüm bilgilerini bulabiliyorlardı. Otomatik olarak yapay zekanın kimlik numaralarını bulduğu bu sistem ücretsiz olarak bile kullanılabiliyor. Bu kimlik numaraları sayesinde bir kişi adına kimlik numarasıyla hesap açabilir hatta kredi bile çekilebilir. 

Nasıl Korunulur?

Korunabilecek bir yol yok. Tek çare devletin bir çözüm bulmasını beklemek.

2 Kredi Kartı Bilgileri 

Kredi kartı bilgileride aynı yöntemle çalınıyor . Bir bankanın üst yetkililerinden birinin bilgisayarına iş için sahte bir CV dosyası yolluyorlar ve keylogger’ı cihaza yerleştiriyorlar. Bu sayede bankanın kart depolama dosyalarına erişebiliyorlar. Carbanak sSaldırısı adı verilen siber saldırıda aynı şekilde gerçekleşmiş ancak saldırganlar kart bilgileri yerine ATM sistemlerine sızarak otomatik olarak para çıkartmışlardır. Ancak bir yol daha var. 

Sahte Siteler

Trendyol , Amazon , eBay , A101 gibi sitelerin tasarımlarını birebir kopyalayarak platformlara reklam verip insanların buna inanmasını bekliyorlardı. Buna inanan insanlar sipariş vermek için kart numarasını yazıyor ve sipariş ver tuşuna basıyordu . Türkiye’de bu yöntem için 3D secure sistemi olduğundan genellikle yurtdışındaki kartları kullanıyorlar

Nasıl Korunulur?

Gördüğümüz her siteye güvenmemeli ve bilgilerimizi kimseyle paylaşmamalıyız. 

Yorumlar

Bu blogdaki popüler yayınlar

Kaçak

Memleket

Ben