Hacker’lar kartlarınızda biriken puanlarınıza göz dikti

Pek çok dalda tüketiciler; kredi, banka yahut sadakat kartları yoluyla yaptıkları satın almalarda ekstra puanlar kazanırlar. Daha sonra da ödemelerinin bir kısmını topladıkları bu puanlar ile yapabilirler.

İşte bu puanlar da siber hatalıların radarına girdi. Siber güvenlik kuruluşuESET, içerik dağıtım ağı sağlayıcısı Akamai’nin bu hususa değinen “Satılık Sadakat Puanları – Perakende ve Konaklama Dolandırıcılığı“ isimli raporuna dikkat çekti.

Raporun paylaştığı tespitlere nazaran siber hatalılar, COVID-19 pandemisinden bilhassa çok fazla etkilenen konaklama, seyahat ve perakende kesimlerini ve bunların sadakat programlarına dahil müşterilerini gaye alıyor.

Sadakat programları cazip maksat

Müşteri sadakat programları, hesap sahipleri tarafından yüksek riske sahip bir hesap olarak düşünülmediğinden, bilgisayar kurbanları için ağız sulandırıcı bir gaye olarak öne çıkıyor. Şahıslar, daha hassas datalara sahip olduğunu düşündükleri online hesapları kilit altına almak için daha çok gayret sarf ediyor. Lakin sadakat programlarında daha rahat davranabiliyorlar. Halbuki buradaki sadakat profilleri, çeşitli şahsî bilgileri ve kimi durumlarda mali bilgileri de içerebiliyor. Tüm bu datanın toplanması, satılması ve ticari olarak kullanılması, hatta daha sonra kimlik hırsızlığı üzere cürümlerde kullanılmak üzere kapsamlı profillerde derlenmesi kelam konusu olabiliyor.

Puanları nasıl kullanıyorlar?

Rapor, ihlale uğrayan sadakat kartı hesaplarının nasıl istismar edilebileceği ile ilgili birtakım örneklerin de altını çiziyor. Bir örnekte, otel ödül puanlarının epey ilgi gördüğünden bahsediliyor. Bu puanlar fiyatsız konaklama, daha uygun oda yahut çeşitli faaliyetlere giriş yapmak için kullanılabiliyor. Biriken puanlara ve otel zincirine bağlı olarak, sadakat hesapları 850 dolara kadar bir fiyata siber hata forumlarında satılabiliyor.

Eski defterler açılmış

Rapor şu sözlere yer veriyor: “2020’nin birinci çeyreğindeki kısıtlamalar sırasında hatalılar, düzinelerce şifre kombinasyonunu ve eski kimlik bilgileri listelerini yine kullanmaya odaklandı. Bu sayede güvenlik açığı bulunan yeni hesaplara ulaşmaya ve sadakat bağlılık programlarıyla bağlı olarak satışlarda bir artışa neden olmaya çalıştılar.”

Kabahatlerin bu çalışmaları, Akamai’nin 2018 ve 2020 Temmuz ayları ortasında tespit ettiği toplamda 100 milyardan fazla kimlik bilgisi doldurma hücumuyla sonuçlandı. Bunlardan en az 63 milyarı perakende, seyahat ve konaklama kesimlerini hedefliyordu. İngiliz sıhhat ve bakım eserleri perakendecisi Boots da değerli kurbanlardan biri oldu.

Kimlik doldurma taarruzları

Kimlik bilgilerini doldurma, otomatik taarruzlarla hesapları ele geçirme teşebbüsleridir. Bu akınlarda berbat emelli bireyler, çalıntı yahut sızarak erişim sağlanan kimlik bilgilerini kullanarak, internet sitelerine giriş yapmak maksadıyla botlara takviye verirler. “Eski” kimlik bilgilerinin kombinasyonlarını kullanarak, kurbanın yeni ve şahsî datalarını ele geçirmeyi hedeflerler.