Yasa Dışı Yayın Uygulamaları Banka Hesaplarını Nasıl Ele Geçiriyor?
İnternet üzerinden ücretsiz dizi, film ve spor karşılaşmaları izleme vaadiyle yayılan mobil uygulamalar, kullanıcıları ağır finansal kayıplarla karşı karşıya bırakıyor. İstanbul merkezli düzenlenen operasyonda, 21 ilde eş zamanlı yapılan baskınlarla 75 şüpheli hakkında işlem yapıldı. Operasyon kapsamında, zararlı yazılımlar aracılığıyla ele geçirilen banka hesaplarından toplam 14 milyon 714 bin 354 lira vurgun yapıldığı tespit edildi.
Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, bu tür uygulamaların teknik işleyişine ilişkin önemli açıklamalarda bulundu. Kırık, “Zararlı yazılımlar tek bir uygulamanın kurulmasıyla bile cihazın derinliklerine erişebiliyor. Örneğin kullanıcı sadece bir ‘TV izleme uygulaması’ indirdiğini sanıyor ama uygulama kurulum esnasında SMS erişimi, bildirimleri okuma veya dosya erişimi gibi izinler istiyor” dedi.
Kırık, “Bu zararlı yazılımlar bilgi toplamak için farklı teknikler kullanıyor. En bilinenlerinden biri keylogger; yani tuşlara basıldıkça şifreleri kaydediyor” diyerek kullanıcıları uyardı. “Bir diğeri ekran görüntüsü alıp saldırgana göndermek… Daha tehlikeli olanlar ise telefonun SMS’lerini yönlendirip bankadan gelen doğrulama kodunu ele geçiriyor” ifadelerini kullandı.
“Ben sadece televizyonda kullanıyorum” veya “Google hesabıma giriş yapmıyorum” gibi düşüncelerin yanıltıcı olduğunu belirten Kırık, “Zararlı yazılım illa ki banka şifresine ihtiyaç duymuyor. Televizyona yüklenen uygulama aynı Wi-Fi ağına bağlı diğer cihazları da etkileyebilir” şeklinde konuştu.
Kamuya açık Wi-Fi ağlarının risklerine de dikkat çeken Prof. Dr. Kırık, “Örneğin bir kafede ücretsiz Wi-Fi’a bağlandığınızda, ağ sahibi ya da oradaki saldırgan veri trafiğinizi izleyebilir” uyarısında bulundu. Bankacılık işlemleri için mobil veri kullanımının daha güvenli olduğunu vurguladı.
IP-TV uygulamalarının ücretli olmasının güvence sağlamadığını da sözlerine ekleyen Kırık, “Kullanıcılar uygulamaya para ödeseler bile aslında kiminle muhatap olduklarını bilmiyorlar. Ücret ödemek güvenliği garanti etmiyor” diyerek sözlerini tamamladı.