Microsoft Teams, Çin’de Dolandırıcılar için Yeni Bir Cennet Haline Geldi

Beijing’de yaşayan 30’lu yaşlarındaki Zhao, Mayıs ayında bir dolandırıcıya 100,000 dolardan fazla kaybettiğini söylüyor. Dolandırıcı, kendisini Microsoft’ta çalışan bir araştırmacı olarak tanıttı. İlk olarak Xiaohongshu adlı sosyal medya platformunda sohbet etmeye başladıktan sonra, konuşmalarını Microsoft Teams’e taşımak istedi ve ona kullanılabilecek bir hesap ile şifre verdi.

“Daha önce bu uygulamayı kullandığım için pek düşünmedim. Microsoft tarafından geliştirilmiş olması nedeniyle ona güven duydum,” diyor Zhao, yalnızca soyadını kullanmayı tercih etti.


Teams’e geçtiklerinde, dolandırıcı Zhao’ya birlikte bir gelecek inşa edeceğini vaat etti ve ona daha hızlı kazanç sağlayacağını iddia ettiği bir kripto para yatırım projesini tanıttı. Zhao, başlangıçta bu fırsattan heyecanlandı ve daha fazla yatırım yapabilmek için birkaç bankadan kredi çekti.

Fakat dolandırıcı, tüm parasını alarak kayıplara karıştı. Kullanmasını istediği Teams hesabına artık giriş yapamadığı için, polisle sohbet kayıtlarını paylaşamadı.

Zhao, sosyal medyada deneyimlerini paylaştıktan sonra, aynı tuzağa düşen başka birçok kişiyle iletişime geçti. Kurbanlar, kaybettikleri miktarların 1,500 dolardan 300,000 dolara kadar değiştiğini belirtiyor; sadece biri, dolandırıcının banka hesabını bulup bazı fonlarını geri almayı başardığını bildirdi.

Tüm kurbanlar, aynı kalıpları tanımlıyor. Bir noktada onlardan Microsoft Teams’i indirmeleri ve dolandırıcıların sağladığı kimlik bilgileri ile giriş yapmaları isteniyor. Bu taktik o kadar yaygın hale geldi ki, bazı yerel güvenlik büroları, Teams’i dolandırıcıların kullandığı bir araç olarak açıkça adlandırdı ve bir tanesi, uygulamayı “dolandırıcılıkla ilişkili bir uygulama” olarak nitelendirdi. LinkedIn benzeri Çin platformu Maimai, geçen yıl, “Teams” ve “Skype” gibi yüksek riskli anahtar kelimeleri tespit ettiğinde kullanıcıları dolandırıcılıktan nasıl korunacakları konusunda otomatik olarak uyaracaklarını bildirdi.

Yıllardır dolandırıcılık mağdurları, Çin uygulama mağazalarında Microsoft Teams hakkında öfke dolu yorumlar yazıyor ve başkalarını uygulamayı indirmemeleri konusunda uyarıyor. WIRED, Apple’ın Çin uygulama mağazasındaki son 18 aylık Teams incelemelerini analiz etti ve 500 yorumdan %30’unun dolandırıcılıkla ilgili şikayetler içerdiğini buldu. Dolandırıcılıkları gündeme getiren en eski yorum 2022 yılına dayanıyor.

“Dolandırıcılar beni bu uygulamayı kaydettirmeye zorladı ve 1.48 milyon RMB’yi (220,000 $) çaldılar. Polis bir dava açtı,” diyor bu yılın Ocak ayından bir incelemede. “Bu kesinlikle bir ‘domuz kesimi’ dolandırıcılığıydı. Dolandırıcılıktan sakının—bu acı ve maliyetli bir ders oldu!”

Microsoft, dolandırıcıların sıklıkla güvenilir markaları ve iletişim platformlarını sosyal mühendislik şemaları yürütmek için kullandığını belirtiyor. Taktikler geliştikçe, şirket, “istismar bildirimlerini araştırıyoruz, politikalarımızı ihlal eden hesaplara karşı önlem alıyoruz ve sahtekarlık faaliyetlerini tanımlayıp bozmak için korumaları güçlendirmeye devam ediyoruz,” diyor Microsoft’un küresel dijital suçlar bölümünün başkanı Steven Masada, WIRED’e yaptığı açıklamada.

Microsoft, Haziran ayında Çin’deki Teams kullanıcılarına, yaygın dolandırıcılıklar hakkında uyarıcı bir banner göstermeye başladı. Kullanıcılara hassas bilgileri paylaşırken dikkatli olmaları gerektiğini hatırlatıyor. Şirket ayrıca Çin’deki kişisel Teams sürümünü durdurdu ve hizmet şu anda yalnızca kurumsal hesaplar aracılığıyla kullanılabiliyor.

Teams’e Giden Tüm Yollar

Xiaohongshu ve Douyin gibi Çin sosyal medya platformlarında paylaşılan birçok mağdur hikayesine göre, dolandırıcılar hedef bulmak için her yerden yararlanıyorlar. İş ilanı veren, ev sahibiyle iletişime geçen, Tinder’da potansiyel randevular arayan ve Çin fabrikalarından ürün temin etmeye çalışan uluslararası alıcılar olarak kendilerini tanıtıyorlar.

İLGİLİ İÇERİK:  Hosting ya da Barındırma Nedir? Neden İhtiyaç Duyulur?

Dolandırıcılar, Teams’in kurumsal özelliklerinden yararlanarak hedefleri için hesaplar oluşturuyor ve önceden hazırlanmış giriş bilgileri gönderiyorlar. Dolandırıcılar, organizasyonu kontrol ettikleri için, dolandırıcılık sona erdikten sonra hesapları devre dışı bırakabiliyor ve mağdurların kanıt olarak kullanabilecekleri sohbet geçmişlerine erişimlerini ortadan kaldırabiliyorlar. Alışılmadık kurulumun açıklamasını yapmak için, dolandırıcılar kurbanlarına, sadece belirli uygulamalara izin veren iş cihazları kullandıklarını veya sadece ikisi için sohbet etmek üzere özel bir Teams hesabı oluşturduklarını söyleyebilirler.

Zhao ile aynı dolandırıcıyı yakalayan başka kurbanlar da vardı. Birisi ona Teams giriş bilgilerini paylaşabildi. Bu kez, Zhao, dolandırıcıyı daha fazla bilgi vermesi için kandırmayı umarak yeni bir potansiyel kurban gibi davrandı.

Zhao, dolandırıcının neden WeChat yerine Teams kullanması gerektiğini sordu; WeChat, Çin’de kesinlikle en popüler mesajlaşma uygulaması. Dolandırıcı, iş projesinde olduğu için meslektaşlarının WeChat mesajlarını görebileceğini iddia etti, bu yüzden Teams’in “bizim için gizli bir üs” olduğunu söyledi. Zhao’ya verdiği hesabın, “proje sırasında aileyle iletişim kurmak için ekip üyelerinin kullandığı” bir hesap olduğunu belirtti.

“Küçük bir soru sorabilir miyim? ‘joy20706905’ hesabımın özel bir anlamı var mı?” diye sordu Zhao, verdiği kullanıcı adına atıfta bulunarak. “Hesap, Microsoft’tan satın aldığınızda yazılım tarafından atanmıştır,” yanıtladı dolandırıcı.

Zhao, Mayıs ayında dolandırıldığında, Microsoft Teams, dolandırıcı ile yaptığı sohbetin tehlikeli olabileceğini kendisine bildirmedi. Ağustos’ta dolandırıcıyla yeniden konuştuğunda, uygulama, “Tanımadığınız kişilerle gizli bilgilerinizi veya ekranınızı paylaşmayın. Şüpheli bir durum bildirin.” şeklinde bir banner göstermeye başladı.

Birçok açıdan Microsoft Teams, Çin’deki dolandırıcılar için ideal bir uygulama. Telegram veya WhatsApp gibi hükümet tarafından engellenmemiştir. Ayrıca, dolandırıcıların kurbanlarının cihazları üzerinde daha fazla kontrol elde etmelerine olanak tanıyan ekran paylaşımı ve uzaktan kontrol gibi gelişmiş araçlara sahiptir. En önemlisi, güvenilir bir çok uluslu teknoloji şirketi tarafından üretilen meşru bir iş iletişim uygulamasıdır.

Bu aynı faktörler Webex için de geçerlidir. New York’ta yaşayan Çinli yazılım mühendisi Tan Chenxin, bu hafta birinin ABD Gümrük ve Sınır Koruması ile Çinli kolluk kuvvetleri arasında ortak bir polis soruşturması yürüttüğünü iddia ederek kendisini dolandırmaya çalıştığını ve Webex’i indirmesini istediğini söylüyor. “Webex’i kontrol ettim ve Cisco tarafından geliştirildiğini öğrendim, bu da dünya çapında önde gelen bir siber güvenlik yazılım sağlayıcısıdır,” diyor Tan. “Cisco’nun ne olduğunu biliyorum, bu yüzden bunun sorun olmadığını kendime kabul ettim.”

Neyse ki, dolandırıcılığın farkına vardı ve para transfer etmeden telefonu kapattı. Tan, dolandırıcının hesabını Webex’e kolayca bildirecek bir yol bulamadığını belirtti.

Çinli mesajlaşma uygulamaları, yıllardır yaygın yatırım dolandırıcılığına karşı başa çıkmak zorunda kaldıkları için, Batılı platformlar bu sorunu önlemeye daha az hazırlıklı görünüyor. Örneğin, WeChat ve Xiaohongshu gibi uygulamalar, yatırım ve ödeme ile ilgili anahtar kelimeleri tespit ettiklerinde, kullanıcıları sık sık dolandırıcılık riskleri konusunda uyarıyor.

Uğur Aydemir

TeknoDiot'un Genel Yayın Yönetmeni, bilgisayar ve yazılım dillerine düşkün, grafik tasarımla uğraşan, aynı zamanda tam zamanlı olarak çalışan biri.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Google'da bizi öne çıkarın

Sitemizi Google aramalarında tercih edilen kaynak olarak ekleyin.

Kaynağı Ekle