İki faktörlü kimlik doğrulamanın (2FA), siber suçlular tarafından kullanılan kimlik avı teknikleriyle atlandığı ortaya çıktı. Bu tekniklerin giderek daha sofistike hale geldiği tespit edildi.
Birçok web sitesinin 2FA’yı yaygın olarak benimsemesi ve zorunlu olarak uygulamasıyla birlikte, saldırganlar kullanıcıları kandırmak ve hesaplarına yetkisiz erişim sağlamak için kimlik avı ile otomatik OTP botlarını birleştiren gelişmiş yöntemler geliştirdi.
OTP Botları ve Sosyal Mühendislik
OTP botu, dolandırıcılar tarafından sosyal mühendislik teknikleriyle OTP’leri ele geçirmek için kullanılan bir araç olarak öne çıkıyor. Saldırganlar genellikle kimlik avı veya veri sızıntıları yoluyla kurbanın giriş bilgilerini elde etmeye çalışıyor.
Ardından OTP botu kurbanı arayarak, meşru bir temsilci gibi davranarak OTP’yi paylaşmaya ikna etmeye çalışıyor ve sonrasında bu OTP’yi kullanarak hesaba erişim sağlıyor.
Çevrimiçi Bankacılık ve Kimlik Avı

Dolandırıcılar genellikle bankaların veya diğer çevrimiçi hesapların giriş sayfalarını taklit eden kimlik avı sitelerini kullanarak kullanıcı bilgilerini ele geçiriyorlar. Bu bilgileri alarak daha sonra OTP botları aracılığıyla hesaplara erişim sağlıyorlar.
İki Faktörlü Kimlik Doğrulama Saldırıları

Kaspersky araştırmasına göre, 2FA’yi atlatmayı hedefleyen kimlik avı ve OTP bot saldırılarının etkisinin arttığı belirlendi. Kaspersky teknolojisi, bu tür saldırıları engellemekte önemli bir rol oynuyor ve sürekli olarak güvenlik çözümlerini geliştiriyor.
Kaspersky Güvenlik Uzmanı Olga Svistunova, bu konuda şu açıklamalarda bulundu: “Sosyal mühendislik, özellikle de gerçek aramaları taklit edebilen OTP botlarıyla inandırıcılığını artırıyor. Bu nedenle kullanıcıların dikkatli olması ve güvenlik uygulamalarını takip etmesi önem taşıyor.”

















