2023’te tüketicileri bekleyen tehditler: Toplumsal mühendislikte akıl sıhhati istismarı, Metaverse taarruzları ve oyun içi sanal para hırsızlığı

Tüketici tehdidinin görünümü daima değişiyor. Kaspersky, tüketiciye yönelik tehdit ortamının 2023’te nasıl görüneceğine dair bir...

2023’te tüketicileri bekleyen tehditler: Toplumsal mühendislikte akıl sıhhati istismarı, Metaverse taarruzları ve oyun içi sanal para hırsızlığı

Tüketici tehdidinin görünümü daima değişiyor. Kaspersky, tüketiciye yönelik tehdit ortamının 2023’te nasıl görüneceğine dair bir dizi değerli fikir sunuyor ve önümüzdeki yıl kullanılması en mümkün potansiyel tuzakların bir listesini paylaşıyor.

Kaspersky’nin Web İçerik Analisti Anna Larkina; “Kimlik avı (phishing), dolandırıcılık, makus gayeli yazılımlar üzere muhakkak başlı tehdit tipleri değişmeden kalsa da dolandırıcıların kullandığı tuzaklar yılın hangi vaktinde olduğumuza, aktüel bahislere, gelişmelere vb. bağlı olarak önemli oranda değişiyor. Bu yıl, alışveriş ve okula dönüş dönemleri, Grammy ve Oscar üzere büyük tanınan kültür aktiflikleri, sinema galaları, yeni akıllı telefon duyuruları, tanınan oyunların çıkış tarihleri vb. periyotlarda kullanıcılara yönelik siber hata faaliyetlerinde ani artışlar gördük. Siber hatalılar yeni toplumsal, politik, ekonomik ve kültürel eğilimlere süratle ahenk sağladıklarından ve durumdan yararlanmak için yeni dolandırıcılık planları ürettiklerinden liste uzayabilir.” yorumunu yapıyor.

 

Oyun abonelik servislerine yönelik dolandırıcılık faaliyetleri artacak 

Sony’nin PlayStation Plus servisi, yenilendikten sonra Microsoft’un abonelik hizmeti GamePass ile rekabet etmeye başladı ve pazar hissesini artırmak için sırf konsollarda değil PC’de de (PS Now) oyunları oynatmayı (stream üzerinden) teklif ediyor. Kayıtlı abone sayısı ne kadar büyükse, oyun anahtarı satışı üzerinden yapılan dolandırıcılıkların sayısı ve hesap çalma teşebbüsleri de o kadar fazla olur. Bu tertipler, son birkaç yıldır gözlemlediğimiz streaming dolandırıcılıklarına çok benzeri hallerde olabiliyor.

 

Oyun konsollarındaki arz kasveti istismar edilebilir

Yeni jenerasyon konsollardaki arz derdi biraz yumuşama belirtileri göstermişti lakin PS VR 2’nin Sony tarafından piyasaya sürülmesiyle, 2023’te yine gündeme gelebilir. Çalışması için bir PS5 gerektiren bu sanal gerçeklik gözlüğü, birçok kişinin konsolu satın alması için ikna edici bir neden olacak üzere görünüyor. 2022’nin ortalarından beri söylentilerini duyduğumuz ve talebi karşılanamayacak düzeyde tetiklemesi beklenen PRO sürüm konsolların piyasaya sürülmesinin de bir öbür faktör olması bekleniyor. Düzmece satış teklifleri, cömert “hediyeler” ve “indirimler” ile bulunması güç konsollar satan çevrimiçi mağaza klonları… Tüm bu dolandırıcılık çeşitlerinin konsol arz sorunundan yararlanmasını bekliyoruz.

 

Oyun içi sanal paralar dolandırıcılar ortasında ilgi görecek

Günümüz oyunlarının birden fazla, satış geliri dışında da para kazanmaya (monetization) başladı ki buna oyun içi eşyaların ve güçlendiricilerin satışının yanı sıra, oyun içi para ünitelerinin kullanımını örnek gösterebiliriz. Monetization ve mikro ödeme içeren oyunlar, parayı direkt işledikleri için siber hatalıların birincil amacı olurken, oyun içi eşyalar ve oyun içi para da saldırganların esas maksatları haline geliyor. Örneğin bu yaz, siber hırsızlar, hackledikleri bir oyun hesabından 2 milyon dolar değerinde eşya çaldılar. Ayrıyeten dolandırıcılar, oyun içi kıymetli eşyaları ele geçirmek ismine kurbanlarını düzmece bir oyun içi anlaşma yapmaları için kandırabilirler. Önümüzdeki yıl, sanal para ünitelerinin “yeniden satışı” yahut çalınmasına odaklanan yeni planların ortaya çıkmasını bekliyoruz.

 

Siber hatalılar uzun müddettir merakla beklenen oyunlardan faydalanacak

Bu yıl, uzun müddettir beklenen Grant Theft Auto 6’dan bir düzine görüntü sızdırdığını iddia eden bir saldırgan gördük. Muhtemelen 2023’te, yıl içinde piyasaya sürülmesi planlanan Diablo IV, Alan Wake 2 yahut Stalker 2 gibi oyunlarla ilgili daha fazla saldırıya şahit olacağız. Olası sızıntıların yanı sıra, bu oyunları gaye alan dolandırıcılıklarda ve bu oyunlar kılığına girmiş Truva Atı sayılarında artışlar bekliyoruz. 

 

Streaming, siber hatalıların sonsuz gelir kaynağı olmaya devam edecek

Streaming servisleri, her yıl daha fazla sayıda özel içeriği belli platformlarla buluşturuyor. TV gösterileri da sayıları arttıkça sadece bir cümbüş kaynağı olmakla kalmayıp modayı ve trendleri etkileyen kültürel bir fenomen haline geliyor. 2023’teki film galalarının yoğun programını göz önünde bulundurduğumuzda, Netflix üzere yayın hizmetleri kullanılarak dağıtılan Truva atı sayısında artışlar görmeyi bekliyoruz.

 Yeni toplumsal medya daha fazla kapalılık riski getirecek

Yakın gelecekte toplumsal ağlar dünyasında devrimsel bir hadise göreceğimize inanmak istiyoruz. Tahminen de bu sanal gerçeklikte (VR) değil, artırılmış gerçeklikte (AR) gerçekleşecek. Natürel, trende uygun yeni bir uygulama ortaya çıkar çıkmaz, kullanıcıları için riskler de belirmeye başlıyor. Birçok startup, uygulamalarını saklılığın korunmasına odaklı en âlâ metotlara nazaran yapılandırmayı ihmal ettiğinden, saklılık de -büyük olasılıkla- kıymetli bir tasa kaynağı olmaya devam edecek. Bu tutum, modaya uygun ve kullanışlı olsa da “yeni” toplumsal medyada şahsî bilgilerden ödün verme gerekliliğine ve siber zorbalık riskinin yüksek olarak kalmasına yol açabilir.

 

Metaverse’in istismar edilmesi

Bizler, bu yeni teknolojinin endüstriyel ve yönetimsel uygulamalarını test etiğimiz şu süreçte, cümbüş için meta dataları kullanarak sanal gerçekliğe yönelik birinci adımlarımızı atıyoruz. Şimdiye kadar sırf birkaç metaverse platformu ile tanışmış olmamıza rağmen, bu kadarı bile gelecekteki kullanıcıların karşılaşacağı riskleri ortaya çıkartmak için kâfi oldu. Metaverse tecrübesi üniversal olduğundan ve GDPR üzere bölgesel bilgi muhafaza yasalarına uyum sağlamadığından, bu, bilgi ihlali bildirimiyle ilgili düzenlemelerin getirdiği gereklilikler arasında karmaşık çelişkiler yaratabiliyor.

 

Sanal taciz ve cinsel taarruz hadiseleri metaverse’lere yayılacak

Metaverse’lere bir müdafaa sistemi oluşturma eforlarına karşın, avatar tecavüzü ve berbata kullanımı vakaları ile karşılaştık bile. Makul bir düzenleme yahut moderasyon kuralı bulunmadığından, bu korkutucu trendin bizi önümüzdeki yıl da takip etmesi epey beklenen.

 

Siber hatalılar için yeni ferdî data kaynağı

Akıl sıhhati uygulamalarından toplanan datalar, yanlışsız hedeflenmiş toplumsal mühendislik hücumlarında kullanılabilir

Akıl sağlığınızla dikkat etmek artık sadece bir heves veya trend değil, katiyetle gerekli bir aktivite haline geldi. Bir noktada, internetin hakkımızda neredeyse her şeyi bildiği gerçeğine alışmış olsak da sanal portremizin psikolojik durumumuzla ilgili hassas datalarla zenginleştirilebileceğini henüz tam anlamıyla fark etmiş değiliz. Haliyle, akıl sıhhati uygulamalarının kullanımı arttıkça, bu uygulamalarca toplanan hassas bilgilerin kazara sızdırılması veya ele geçirilmiş bir hesap aracılığıyla üçüncü taraflara aktarılması riski de artıyor. Böylelikle, kurbanın zihinsel durumuna ait ayrıntılarla aşina olan saldırgan, -yüksek ihtimalle- son derece isabetli bir toplum mühendisliği saldırısı başlatabilir. Artık, bahsettiğimiz gayenin bir şirketin üst seviye çalışanı olduğunu hayal edin. Şirket yöneticilerinin ruh sıhhatine ait hassas bilgiler içeren gayeli taarruz öyküleri görmemiz olasıdır. Ayrıyeten, VR başlıklarındaki sensörlerin topladığı yüz sözleri ve göz hareketi üzere bilgileri de buraya eklediğinizde, bu dataların sızmasının bir felaketle sonuçlanabileceğini düşünüyoruz.

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı