2023'te tüketicileri bekleyen tehditler: Sosyal mühendislikte akıl sağlığı istismarı, Metaverse saldırıları ve oyun içi sanal para hırsızlığı

21.12.2022 - 10:53, Güncelleme: 21.12.2022 - 10:53 767+ kez okundu.
 

2023'te tüketicileri bekleyen tehditler: Sosyal mühendislikte akıl sağlığı istismarı, Metaverse saldırıları ve oyun içi sanal para hırsızlığı

Tüketici tehdidinin görünümü sürekli değişiyor. Kaspersky, tüketiciye yönelik tehdit ortamının 2023'te nasıl görüneceğine dair bir dizi önemli fikir sunuyor ve önümüzdeki yıl kullanılması en muhtemel potansiyel tuzakların bir listesini paylaşıyor. Kaspersky’nin Web İçerik Analisti Anna Larkina; "Kimlik avı (phishing), dolandırıcılık, kötü amaçlı yazılımlar gibi belli başlı tehdit türleri değişmeden kalsa da dolandırıcıların kullandığı tuzaklar yılın hangi zamanında olduğumuza, güncel konulara, gelişmelere vb. bağlı olarak ciddi oranda değişiyor. Bu yıl, alışveriş ve okula dönüş sezonları, Grammy ve Oscar gibi büyük popüler kültür etkinlikleri, film galaları, yeni akıllı telefon duyuruları, popüler oyunların çıkış tarihleri vb. dönemlerde kullanıcılara yönelik siber suç faaliyetlerinde ani artışlar gördük. Siber suçlular yeni sosyal, politik, ekonomik ve kültürel eğilimlere hızla uyum sağladıklarından ve durumdan yararlanmak için yeni dolandırıcılık planları ürettiklerinden liste uzayabilir.” yorumunu yapıyor.   Oyun abonelik servislerine yönelik dolandırıcılık faaliyetleri artacak  Sony'nin PlayStation Plus servisi, yenilendikten sonra Microsoft'un abonelik hizmeti GamePass ile rekabet etmeye başladı ve pazar payını artırmak için yalnızca konsollarda değil PC'de de (PS Now) oyunları oynatmayı (stream üzerinden) teklif ediyor. Kayıtlı abone rakamı ne kadar büyükse, oyun anahtarı satışı üzerinden yapılan dolandırıcılıkların sayısı ve hesap çalma girişimleri de o kadar fazla olur. Bu tertipler, son birkaç yıldır gözlemlediğimiz streaming dolandırıcılıklarına çok benzer şekillerde olabiliyor.   Oyun konsollarındaki arz sıkıntısı istismar edilebilir Yeni nesil konsollardaki arz sıkıntısı biraz yumuşama belirtileri göstermişti ancak PS VR 2'nin Sony tarafından piyasaya sürülmesiyle, 2023'te yeniden gündeme gelebilir. Çalışması için bir PS5 gerektiren bu sanal gerçeklik gözlüğü, birçok kişinin konsolu satın alması için ikna edici bir neden olacak gibi görünüyor. 2022'nin ortalarından beri söylentilerini duyduğumuz ve talebi karşılanamayacak seviyede tetiklemesi beklenen PRO sürüm konsolların piyasaya sürülmesinin de bir diğer faktör olması bekleniyor. Sahte satış teklifleri, cömert “hediyeler” ve “indirimler” ile bulunması zor konsollar satan çevrimiçi mağaza klonları… Tüm bu dolandırıcılık türlerinin konsol arz sıkıntısından yararlanmasını bekliyoruz.   Oyun içi sanal paralar dolandırıcılar arasında rağbet görecek Günümüz oyunlarının çoğu, satış geliri dışında da para kazanmaya (monetization) başladı ki buna oyun içi eşyaların ve güçlendiricilerin satışının yanı sıra, oyun içi para birimlerinin kullanımını örnek gösterebiliriz. Monetization ve mikro ödeme içeren oyunlar, parayı doğrudan işledikleri için siber suçluların birincil hedefi olurken, oyun içi eşyalar ve oyun içi para da saldırganların başlıca hedefleri haline geliyor. Örneğin bu yaz, siber hırsızlar, hackledikleri bir oyun hesabından 2 milyon dolar değerinde eşya çaldılar. Ayrıca dolandırıcılar, oyun içi değerli eşyaları ele geçirmek adına kurbanlarını düzmece bir oyun içi anlaşma yapmaları için kandırabilirler. Önümüzdeki yıl, sanal para birimlerinin “yeniden satışı” veya çalınmasına odaklanan yeni planların ortaya çıkmasını bekliyoruz.   Siber suçlular uzun süredir merakla beklenen oyunlardan faydalanacak Bu yıl, uzun süredir beklenen Grant Theft Auto 6’dan bir düzine video sızdırdığını iddia eden bir saldırgan gördük. Muhtemelen 2023'te, yıl içinde piyasaya sürülmesi planlanan Diablo IV, Alan Wake 2 veya Stalker 2 gibi oyunlarla ilgili daha fazla saldırıya tanık olacağız. Olası sızıntıların yanı sıra, bu oyunları hedef alan dolandırıcılıklarda ve bu oyunlar kılığına girmiş Truva Atı sayılarında artışlar bekliyoruz.    Streaming, siber suçluların sonsuz gelir kaynağı olmaya devam edecek Streaming servisleri, her yıl daha fazla sayıda özel içeriği belirli platformlarla buluşturuyor. TV şovları da sayıları arttıkça sadece bir eğlence kaynağı olmakla kalmayıp modayı ve trendleri etkileyen kültürel bir fenomen haline geliyor. 2023'teki film galalarının yoğun programını göz önünde bulundurduğumuzda, Netflix gibi yayın hizmetleri kullanılarak dağıtılan Truva atı sayısında artışlar görmeyi bekliyoruz.  Yeni sosyal medya daha fazla gizlilik riski getirecek Yakın gelecekte sosyal ağlar dünyasında devrimsel bir hadise göreceğimize inanmak istiyoruz. Belki de bu sanal gerçeklikte (VR) değil, artırılmış gerçeklikte (AR) gerçekleşecek. Tabii, trende uygun yeni bir uygulama ortaya çıkar çıkmaz, kullanıcıları için riskler de belirmeye başlıyor. Birçok startup, uygulamalarını gizliliğin korunmasına odaklı en iyi yöntemlere göre yapılandırmayı ihmal ettiğinden, gizlilik de -büyük olasılıkla- önemli bir endişe kaynağı olmaya devam edecek. Bu tavır, modaya uygun ve kullanışlı olsa da “yeni” sosyal medyada kişisel verilerden ödün verme gerekliliğine ve siber zorbalık riskinin yüksek olarak kalmasına yol açabilir.   Metaverse'in istismar edilmesi Bizler, bu yeni teknolojinin endüstriyel ve yönetimsel uygulamalarını test etiğimiz şu süreçte, eğlence için meta verileri kullanarak sanal gerçekliğe yönelik ilk adımlarımızı atıyoruz. Şimdiye kadar yalnızca birkaç metaverse platformu ile tanışmış olmamıza rağmen, bu kadarı bile gelecekteki kullanıcıların karşılaşacağı riskleri ortaya çıkartmak için yeterli oldu. Metaverse deneyimi evrensel olduğundan ve GDPR gibi bölgesel veri koruma yasalarına uyum sağlamadığından, bu, veri ihlali bildirimiyle ilgili düzenlemelerin getirdiği gereklilikler arasında karmaşık çelişkiler yaratabiliyor.   Sanal taciz ve cinsel saldırı vakaları metaverse'lere yayılacak Metaverse'lere bir koruma mekanizması oluşturma çabalarına rağmen, avatar tecavüzü ve kötüye kullanımı vakaları ile karşılaştık bile. Belirli bir düzenleme veya moderasyon kuralı bulunmadığından, bu korkutucu trendin bizi önümüzdeki yıl da takip etmesi oldukça muhtemel.   Siber suçlular için yeni kişisel veri kaynağı Akıl sağlığı uygulamalarından toplanan veriler, doğru hedeflenmiş sosyal mühendislik saldırılarında kullanılabilir Akıl sağlığınızla dikkat etmek artık sadece bir heves veya trend değil, kesinlikle gerekli bir aktivite haline geldi. Bir noktada, internetin hakkımızda neredeyse her şeyi bildiği gerçeğine alışmış olsak da sanal portremizin psikolojik durumumuzla ilgili hassas verilerle zenginleştirilebileceğini henüz tam anlamıyla fark etmiş değiliz. Haliyle, akıl sağlığı uygulamalarının kullanımı arttıkça, bu uygulamalarca toplanan hassas verilerin yanlışlıkla sızdırılması veya ele geçirilmiş bir hesap aracılığıyla üçüncü taraflara aktarılması riski de artıyor. Böylece, kurbanın zihinsel durumuna ilişkin ayrıntılarla aşina olan saldırgan, -yüksek ihtimalle- son derece isabetli bir toplum mühendisliği saldırısı başlatabilir. Şimdi, bahsettiğimiz hedefin bir şirketin üst düzey çalışanı olduğunu hayal edin. Şirket yöneticilerinin ruh sağlığına ilişkin hassas veriler içeren hedefli saldırı hikayeleri görmemiz muhtemeldir. Ayrıca, VR başlıklarındaki sensörlerin topladığı yüz ifadeleri ve göz hareketi gibi verileri de buraya eklediğinizde, bu verilerin sızmasının bir felaketle sonuçlanabileceğini düşünüyoruz.   Kaynak: (BYZHA) - Beyaz Haber Ajansı

Tüketici tehdidinin görünümü sürekli değişiyor. Kaspersky, tüketiciye yönelik tehdit ortamının 2023'te nasıl görüneceğine dair bir dizi önemli fikir sunuyor ve önümüzdeki yıl kullanılması en muhtemel potansiyel tuzakların bir listesini paylaşıyor.

Kaspersky’nin Web İçerik Analisti Anna Larkina; "Kimlik avı (phishing), dolandırıcılık, kötü amaçlı yazılımlar gibi belli başlı tehdit türleri değişmeden kalsa da dolandırıcıların kullandığı tuzaklar yılın hangi zamanında olduğumuza, güncel konulara, gelişmelere vb. bağlı olarak ciddi oranda değişiyor. Bu yıl, alışveriş ve okula dönüş sezonları, Grammy ve Oscar gibi büyük popüler kültür etkinlikleri, film galaları, yeni akıllı telefon duyuruları, popüler oyunların çıkış tarihleri vb. dönemlerde kullanıcılara yönelik siber suç faaliyetlerinde ani artışlar gördük. Siber suçlular yeni sosyal, politik, ekonomik ve kültürel eğilimlere hızla uyum sağladıklarından ve durumdan yararlanmak için yeni dolandırıcılık planları ürettiklerinden liste uzayabilir.” yorumunu yapıyor.

 

Oyun abonelik servislerine yönelik dolandırıcılık faaliyetleri artacak 

Sony'nin PlayStation Plus servisi, yenilendikten sonra Microsoft'un abonelik hizmeti GamePass ile rekabet etmeye başladı ve pazar payını artırmak için yalnızca konsollarda değil PC'de de (PS Now) oyunları oynatmayı (stream üzerinden) teklif ediyor. Kayıtlı abone rakamı ne kadar büyükse, oyun anahtarı satışı üzerinden yapılan dolandırıcılıkların sayısı ve hesap çalma girişimleri de o kadar fazla olur. Bu tertipler, son birkaç yıldır gözlemlediğimiz streaming dolandırıcılıklarına çok benzer şekillerde olabiliyor.

 

Oyun konsollarındaki arz sıkıntısı istismar edilebilir

Yeni nesil konsollardaki arz sıkıntısı biraz yumuşama belirtileri göstermişti ancak PS VR 2'nin Sony tarafından piyasaya sürülmesiyle, 2023'te yeniden gündeme gelebilir. Çalışması için bir PS5 gerektiren bu sanal gerçeklik gözlüğü, birçok kişinin konsolu satın alması için ikna edici bir neden olacak gibi görünüyor. 2022'nin ortalarından beri söylentilerini duyduğumuz ve talebi karşılanamayacak seviyede tetiklemesi beklenen PRO sürüm konsolların piyasaya sürülmesinin de bir diğer faktör olması bekleniyor. Sahte satış teklifleri, cömert “hediyeler” ve “indirimler” ile bulunması zor konsollar satan çevrimiçi mağaza klonları… Tüm bu dolandırıcılık türlerinin konsol arz sıkıntısından yararlanmasını bekliyoruz.

 

Oyun içi sanal paralar dolandırıcılar arasında rağbet görecek

Günümüz oyunlarının çoğu, satış geliri dışında da para kazanmaya (monetization) başladı ki buna oyun içi eşyaların ve güçlendiricilerin satışının yanı sıra, oyun içi para birimlerinin kullanımını örnek gösterebiliriz. Monetization ve mikro ödeme içeren oyunlar, parayı doğrudan işledikleri için siber suçluların birincil hedefi olurken, oyun içi eşyalar ve oyun içi para da saldırganların başlıca hedefleri haline geliyor. Örneğin bu yaz, siber hırsızlar, hackledikleri bir oyun hesabından 2 milyon dolar değerinde eşya çaldılar. Ayrıca dolandırıcılar, oyun içi değerli eşyaları ele geçirmek adına kurbanlarını düzmece bir oyun içi anlaşma yapmaları için kandırabilirler. Önümüzdeki yıl, sanal para birimlerinin “yeniden satışı” veya çalınmasına odaklanan yeni planların ortaya çıkmasını bekliyoruz.

 

Siber suçlular uzun süredir merakla beklenen oyunlardan faydalanacak

Bu yıl, uzun süredir beklenen Grant Theft Auto 6’dan bir düzine video sızdırdığını iddia eden bir saldırgan gördük. Muhtemelen 2023'te, yıl içinde piyasaya sürülmesi planlanan Diablo IV, Alan Wake 2 veya Stalker 2 gibi oyunlarla ilgili daha fazla saldırıya tanık olacağız. Olası sızıntıların yanı sıra, bu oyunları hedef alan dolandırıcılıklarda ve bu oyunlar kılığına girmiş Truva Atı sayılarında artışlar bekliyoruz. 

 

Streaming, siber suçluların sonsuz gelir kaynağı olmaya devam edecek

Streaming servisleri, her yıl daha fazla sayıda özel içeriği belirli platformlarla buluşturuyor. TV şovları da sayıları arttıkça sadece bir eğlence kaynağı olmakla kalmayıp modayı ve trendleri etkileyen kültürel bir fenomen haline geliyor. 2023'teki film galalarının yoğun programını göz önünde bulundurduğumuzda, Netflix gibi yayın hizmetleri kullanılarak dağıtılan Truva atı sayısında artışlar görmeyi bekliyoruz.

 Yeni sosyal medya daha fazla gizlilik riski getirecek

Yakın gelecekte sosyal ağlar dünyasında devrimsel bir hadise göreceğimize inanmak istiyoruz. Belki de bu sanal gerçeklikte (VR) değil, artırılmış gerçeklikte (AR) gerçekleşecek. Tabii, trende uygun yeni bir uygulama ortaya çıkar çıkmaz, kullanıcıları için riskler de belirmeye başlıyor. Birçok startup, uygulamalarını gizliliğin korunmasına odaklı en iyi yöntemlere göre yapılandırmayı ihmal ettiğinden, gizlilik de -büyük olasılıkla- önemli bir endişe kaynağı olmaya devam edecek. Bu tavır, modaya uygun ve kullanışlı olsa da “yeni” sosyal medyada kişisel verilerden ödün verme gerekliliğine ve siber zorbalık riskinin yüksek olarak kalmasına yol açabilir.

 

Metaverse'in istismar edilmesi

Bizler, bu yeni teknolojinin endüstriyel ve yönetimsel uygulamalarını test etiğimiz şu süreçte, eğlence için meta verileri kullanarak sanal gerçekliğe yönelik ilk adımlarımızı atıyoruz. Şimdiye kadar yalnızca birkaç metaverse platformu ile tanışmış olmamıza rağmen, bu kadarı bile gelecekteki kullanıcıların karşılaşacağı riskleri ortaya çıkartmak için yeterli oldu. Metaverse deneyimi evrensel olduğundan ve GDPR gibi bölgesel veri koruma yasalarına uyum sağlamadığından, bu, veri ihlali bildirimiyle ilgili düzenlemelerin getirdiği gereklilikler arasında karmaşık çelişkiler yaratabiliyor.

 

Sanal taciz ve cinsel saldırı vakaları metaverse'lere yayılacak

Metaverse'lere bir koruma mekanizması oluşturma çabalarına rağmen, avatar tecavüzü ve kötüye kullanımı vakaları ile karşılaştık bile. Belirli bir düzenleme veya moderasyon kuralı bulunmadığından, bu korkutucu trendin bizi önümüzdeki yıl da takip etmesi oldukça muhtemel.

 

Siber suçlular için yeni kişisel veri kaynağı

Akıl sağlığı uygulamalarından toplanan veriler, doğru hedeflenmiş sosyal mühendislik saldırılarında kullanılabilir

Akıl sağlığınızla dikkat etmek artık sadece bir heves veya trend değil, kesinlikle gerekli bir aktivite haline geldi. Bir noktada, internetin hakkımızda neredeyse her şeyi bildiği gerçeğine alışmış olsak da sanal portremizin psikolojik durumumuzla ilgili hassas verilerle zenginleştirilebileceğini henüz tam anlamıyla fark etmiş değiliz. Haliyle, akıl sağlığı uygulamalarının kullanımı arttıkça, bu uygulamalarca toplanan hassas verilerin yanlışlıkla sızdırılması veya ele geçirilmiş bir hesap aracılığıyla üçüncü taraflara aktarılması riski de artıyor. Böylece, kurbanın zihinsel durumuna ilişkin ayrıntılarla aşina olan saldırgan, -yüksek ihtimalle- son derece isabetli bir toplum mühendisliği saldırısı başlatabilir. Şimdi, bahsettiğimiz hedefin bir şirketin üst düzey çalışanı olduğunu hayal edin. Şirket yöneticilerinin ruh sağlığına ilişkin hassas veriler içeren hedefli saldırı hikayeleri görmemiz muhtemeldir. Ayrıca, VR başlıklarındaki sensörlerin topladığı yüz ifadeleri ve göz hareketi gibi verileri de buraya eklediğinizde, bu verilerin sızmasının bir felaketle sonuçlanabileceğini düşünüyoruz.

 

Kaynak: (BYZHA) - Beyaz Haber Ajansı

Adana türbanlı escort Çukurova türbanlı escort Seyhan türbanlı escort Ankara türbanlı escort Mamak türbanlı escort Etimesgut türbanlı escort Polatlı türbanlı escort Pursaklar türbanlı escort Haymana türbanlı escort Çankaya türbanlı escort Keçiören türbanlı escort Sincan türbanlı escort Antalya türbanlı escort Kumluca türbanlı escort Konyaaltı türbanlı escort Manavgat türbanlı escort Muratpaşa türbanlı escort Kaş türbanlı escort Alanya türbanlı escort Kemer türbanlı escort Bursa türbanlı escort Eskişehir türbanlı escort Gaziantep türbanlı escort Şahinbey türbanlı escort Nizip türbanlı escort Şehitkamil türbanlı escort İstanbul türbanlı escort Merter türbanlı escort Nişantaşı türbanlı escort Şerifali türbanlı escort Maltepe türbanlı escort Sancaktepe türbanlı escort Eyüpsultan türbanlı escort Şişli türbanlı escort Kayaşehir türbanlı escort Büyükçekmece türbanlı escort Beşiktaş türbanlı escort Mecidiyeköy türbanlı escort Zeytinburnu türbanlı escort Sarıyer türbanlı escort Bayrampaşa türbanlı escort Fulya türbanlı escort Beyoğlu türbanlı escort Başakşehir türbanlı escort Tuzla türbanlı escort Beylikdüzü türbanlı escort Pendik türbanlı escort Bağcılar türbanlı escort Ümraniye türbanlı escort Üsküdar türbanlı escort Esenyurt türbanlı escort Küçükçekmece türbanlı escort Esenler türbanlı escort Güngören türbanlı escort Kurtköy türbanlı escort Bahçelievler türbanlı escort Sultanbeyli türbanlı escort Ataşehir türbanlı escort Kağıthane türbanlı escort Fatih türbanlı escort Çekmeköy türbanlı escort Çatalca türbanlı escort Bakırköy türbanlı escort Kadıköy türbanlı escort Avcılar türbanlı escort Beykoz türbanlı escort Kartal türbanlı escort İzmir türbanlı escort Balçova türbanlı escort Konak türbanlı escort Bayraklı türbanlı escort Buca türbanlı escort Çiğli türbanlı escort Gaziemir türbanlı escort Bergama türbanlı escort Karşıyaka türbanlı escort Urla türbanlı escort Bornova türbanlı escort Çeşme türbanlı escort Kayseri türbanlı escort Kocaeli türbanlı escort Gebze türbanlı escort İzmit türbanlı escort Malatya türbanlı escort Manisa türbanlı escort Mersin türbanlı escort Yenişehir türbanlı escort Mezitli türbanlı escort Erdemli türbanlı escort Silifke türbanlı escort Akdeniz türbanlı escort Anamur türbanlı escort Muğla türbanlı escort Bodrum türbanlı escort Milas türbanlı escort Dalaman türbanlı escort Marmaris türbanlı escort Fethiye türbanlı escort Datça türbanlı escort Samsun türbanlı escort Atakum türbanlı escort İlkadım türbanlı escort Adıyaman türbanlı escort Afyonkarahisar türbanlı escort Ağrı türbanlı escort Aksaray türbanlı escort Amasya türbanlı escort Ardahan türbanlı escort Artvin türbanlı escort Aydın türbanlı escort Balıkesir türbanlı escort Bartın türbanlı escort Batman türbanlı escort Bayburt türbanlı escort Bilecik türbanlı escort Bingöl türbanlı escort Bitlis türbanlı escort Bolu türbanlı escort Burdur türbanlı escort Çanakkale türbanlı escort Çankırı türbanlı escort Çorum türbanlı escort Denizli türbanlı escort Diyarbakır türbanlı escort Düzce türbanlı escort Edirne türbanlı escort Elazığ türbanlı escort Erzincan türbanlı escort Erzurum türbanlı escort Giresun türbanlı escort Gümüşhane türbanlı escort Hakkari türbanlı escort Hatay türbanlı escort Iğdır türbanlı escort Isparta türbanlı escort Kahramanmaraş türbanlı escort Karabük türbanlı escort Karaman türbanlı escort Kars türbanlı escort Kastamonu türbanlı escort Kırıkkale türbanlı escort Kırklareli türbanlı escort Kırşehir türbanlı escort Kilis türbanlı escort Konya türbanlı escort Kütahya türbanlı escort Mardin türbanlı escort Muş türbanlı escort Nevşehir türbanlı escort Niğde türbanlı escort Ordu türbanlı escort Osmaniye türbanlı escort Rize türbanlı escort Sakarya türbanlı escort Siirt türbanlı escort Sinop türbanlı escort Sivas türbanlı escort Şanlıurfa türbanlı escort Şırnak türbanlı escort Tekirdağ türbanlı escort Tokat türbanlı escort Trabzon türbanlı escort Tunceli türbanlı escort Uşak türbanlı escort Van türbanlı escort Yalova türbanlı escort Yozgat türbanlı escort Zonguldak türbanlı escort
Habere ifade bırak !
Habere ait etiket tanımlanmamış.
Okuyucu Yorumları (0)

Yorumunuz başarıyla alındı, inceleme ardından en kısa sürede yayına alınacaktır.

Yorum yazarak Topluluk Kuralları’nı kabul etmiş bulunuyor ve seckinhabertv.com sitesine yaptığınız yorumunuzla ilgili doğrudan veya dolaylı tüm sorumluluğu tek başınıza üstleniyorsunuz. Yazılan tüm yorumlardan site yönetimi hiçbir şekilde sorumlu tutulamaz.
Sitemizden en iyi şekilde faydalanabilmeniz için çerezler kullanılmaktadır, sitemizi kullanarak çerezleri kabul etmiş saylırsınız.