Akbank faizsiz kredi kampanya aramaları

taydin

Timur Aydın
Staff member
Katılım
24 Şubat 2018
Mesajlar
24,640
Bugün Akbank'tan arandım. oldukça yüksek miktarda bir krediyi %0 faiz ile bana tanımlandığını söyledi arayan şahıs. "Şartları ne" dedim. Sadece %1 komisyon alacağız dedi. Yav memlekette enflasyon almış başını gitmiş, hangi dağda kurt öldü de %0 faizli kredi veriyor bunlar diye şaşırdım. İnternette aratınca, bu konuda sayısız şikayet olduğunu görüyorum. Şikayetlerden anladığım kadarıyla, amaçları telefona uygulama kurdurmak. Uygulama üzerinden baş vuruyorsun, çoğu şikayette başvuru sonrası kredinin onaylanmadığı belirtiliyor. Birşey kulağa fazla iyi geliyorsa, muhtemelen öyledir :)


Eğer doğru ise, bir uygulama kurdurmak için ne yollara başvuruluyor görüyoruz. Bizde hala bazı saftirikler "Benim verileri toplayıp da ne yapacaklar, bunlar komplo teorisi" diye geziniyorlar ortalıkta.
 
Belki silinir diye içeriği aşağı kopyaladım: https://eksisozluk.com/entry/172052392

mobil banka hesabına uzaktan erişilip soyulmak

dikkatsiz olunduğu taktirde, çok basit ve eski yöntemlerle bile başa gelebilen olaydır.

ülkemizdeki dolandırıcılık olayları o kadar arttı ki, liseliler bile dolandırıcılığa hevesleniyor ve hack forumlarında cirit atıyorlar. kolay para her zaman tatlı gelir insana, fakat başta liseliler olmak üzere çoğu insan nitelikli dolandırıcılığın ve bilişim suçlarının hayatlarını nasıl karartabileceğinin farkında değiller.

büyük ihtimalle liseli ya da amatör bir hacker'in yapmaya çalıştığı dolandırıcılık girişimini şu görsel ile anlatayım. öncelikle; instagram, facebook vb platformlarda bu gibi kredi reklamlarıyla sponsorlu gönderi oluşturulur ve kurban avına çıkılır. bu kredi reklamıyla genellikle kredi puanı düşük olan ve kredi çekemeyen kişiler hedeflenir, ya da şu şekilde çekiliş, hediye vb görseller hazırlanarak sanki o bankanın müşterilerine özel bir kampanya varmış gibi yapılır. buradaki görsellerin amacı, hedef kişiyi ilgili phishing yani oltalama sitesine çekmektir.

olur da hedef kişi o görsellere inanır ve girerse, karşısına şu şekilde bir ekran çıkar. bu ekranın amacı, hedef kişinin mobil bankacılık bilgilerini ele geçirmektir. ilgili görselde de görüntüleyeceğiniz üzere, sanki bir bankanın mobil bankacılık giriş ekranıymış gibi her şey doğru gözükmektedir, fakat adres çubuğunda ilgili bankanın resmi adresi yerine bambaşka bir adres yazmaktadır. ayrıca alttaki "parolamı unuttum" kısmında bir hata yapılmış ve sadece "mı unuttum" yazmaktadır, bunların hepsi küçük detaylar, normalde direkt domain'den işi çözmeniz gerekir, daha doğrusu instagram ya da herhangi bir platformda bu tarz reklamlara hiç tıklamamanız gerekir.

buradaki amaç; hedef kişinin tc kimlik numarasını ve mobil bankacılık şifresini o kutucuklara yazmasıdır, eğer hedef kişi o bilgileri doğru bile doldursa sistem "şu bilginiz hatalı" vs şeklinde bir uyarı verecektir, çünkü o sitenin ilgili bankanın sunucularıyla ya da veritabanlarıyla resmi bir bağlantısı yoktur, ilgili site tamamen dolandırıcılık ve veri toplama üzerine açılmış bir sitedir. hedef kişi o bilgileri doldurursa, o bilgiler siteyi açan dolandırıcının eline geçmiş olacak ve planın bir sonraki adımı başlayacaktır yani sosyal mühendislik aşaması.

ilgili dolandırıcı bilgileri elde ettikten sonra, hedef kişinin mobil bankacılığına giriş yapmaya çalışacak ve farklı bir cihazdan giriş yapmaya çalıştığı için gerçek müşteriye iletilen sms doğrulama şifresini almak için aşağıdaki yöntemleri denemeye başlayacak.

1) müşteriyi arayıp "efendim kredi başvurusunda bulunmuşsunuz ve başvurunuz onaylanmış, kredinizi verebilmemiz çin size gelen sms şifresini söylemeniz gerekmektedir" vs der.

2) müşteriye "krediniz onaylandı ama son bir detay kaldı, gerekli detayı halledebilmem içinsms şifresine ihtiyacım var" vs gibi şeyler söyler.

3) çok daha kurnaz bir yöntem olarak, onu koruyup kollayan kişi gibi davranır, yani "efendim birisi bankacılık hesabınıza giriş yapmaya çalışıyor, hiç tc kimlik ve şifrenizi başka bir yere yazdınız mı ?" vs şeklinde bir soru sorar, müşteri "aaaaaaaa onlar dolandırıcı mıymış ? kredi kampanyanıza katıldım ben" vs der, bunun üzerine müşteri temsilcisi gibi davranan kişi "merak etmeyin ve endişelenmeyin, şimdi hep birlikte hesabınızı güvenli hale getireceğiz" vs diyerek, adım adım bir şeyler yaptırır ve en son "son olarak size bir şifre göndereceğim, bu şifre sayesinde hesabınız tamamen güvende olacak" vs der.

4) eskisi gibi sms şifresini direkt söylemesini istemek yerine, gerçekten tuşlamalı bir ekrana aktarabilir ve oraya tuşladığınız her şey, dolandırıcıya anlık olarak iletilir. kart bilgileri, şifreniz vb bilgileri öğrenmek amaçlı yapılıyor bu dolandırıcılık.

kurban seçilen müşteri, bir şekilde o sms şifresini veriyor ve dolandırıcı / hacker kişisi hesaba erişim sağlayabiliyor. bu gibi yöntemlerden korunmanız için temel düzeyde dikkat yeterli olmaktadır. eğer bu gibi dolandırıcılıklardan korunmak ve temel düzeyde nelere dikkat etmeniz gerektiğini merak ediyorsanız, ilgili entry'lerimi okuyabilirsiniz.

(bkz: yeni nesil dolandırıcılık yöntemleri/@pegassi)
(bkz: bilgisayar güvenliği/@pegassi)
(bkz: mobil banka hesabına uzaktan erişilip soyulmak/@pegassi)
 
Çokta artık ihtiyaçları kalmamış veri toplamaya...
 
Bugün Akbank'tan arandım. oldukça yüksek miktarda bir krediyi %0 faiz ile bana tanımlandığını söyledi arayan şahıs. "Şartları ne" dedim. Sadece %1 komisyon alacağız dedi. Yav memlekette enflasyon almış başını gitmiş, hangi dağda kurt öldü de %0 faizli kredi veriyor bunlar diye şaşırdım. İnternette aratınca, bu konuda sayısız şikayet olduğunu görüyorum. Şikayetlerden anladığım kadarıyla, amaçları telefona uygulama kurdurmak. Uygulama üzerinden baş vuruyorsun, çoğu şikayette başvuru sonrası kredinin onaylanmadığı belirtiliyor. Birşey kulağa fazla iyi geliyorsa, muhtemelen öyledir :)


Eğer doğru ise, bir uygulama kurdurmak için ne yollara başvuruluyor görüyoruz. Bizde hala bazı saftirikler "Benim verileri toplayıp da ne yapacaklar, bunlar komplo teorisi" diye geziniyorlar ortalıkta.
Datalar para olmuş zaten. 3-4 sene önce sıradan yeni yapılan site emlak sahiplerinin iletişim listesi 2-3 bin TL satılıyordu emlakçılar piyasasında.
 

Forum istatistikleri

Konular
7,240
Mesajlar
122,522
Üyeler
2,924
Son üye
aytu

Son kaynaklar

Son profil mesajları

Freemont2.0 herbokolog Freemont2.0 wrote on herbokolog's profile.
nick iniz yakıyor
:D
Freemont2.0 posta Freemont2.0 wrote on posta's profile.
Merhabalar :)
az bilgili çok meraklı
Prooffy semih_s Prooffy wrote on semih_s's profile.
Merhaba, sizden DSO2C10 hakkında bilgi rica ettim. Yanıtlarsanız sevinirim...
Unal taydin Unal wrote on taydin's profile.
Timur Bey, Arduino kontrollü bir akü şarj cihazı yapmaya çalışıyorum. Aklımdaki fikri basit bir çizim olarak konu açmıştım. Özellikle sizin fikirlerinizi çok önemsiyorum.
Back
Top