Microsoft Teams, Çin'de Dolandırıcıların Yeni Merkezi Haline Geldi
2 dk okumawired
PAYLAS:

Çin'de faaliyet gösteren siber dolandırıcılar, kurbanlarını ağlarına düşürmek için Microsoft Teams gibi güvenilir kurumsal iletişim platformlarını kullanmaya başladı. Kripto para ve romantizm dolandırıcılığı vakalarında milyonlarca dolarlık kayıp yaşanırken, Microsoft ve yerel yetkililer artan şikayetler üzerine harekete geçti.
Pekin'de yaşayan Zhao adlı bir mağdur, kendisini Microsoft araştırmacısı olarak tanıtan bir dolandırıcıya 100 bin dolardan fazla para kaptırdı. Çinli sosyal medya platformu Xiaohongshu üzerinden başlayan iletişim, dolandırıcının talebi üzerine Microsoft Teams'e taşındı. Dolandırıcı, Zhao'ya kullanması için özel bir hesap ve şifre sağladı.
Zhao, uygulamanın Microsoft tarafından geliştirilmiş olmasının kendisine güven verdiğini belirtti. Teams üzerinden devam eden görüşmelerde, dolandırıcı Zhao'yu yüksek getirili bir kripto para yatırım projesine ikna etti. Kredi çekerek yatırım yapan mağdur, dolandırıcının ortadan kaybolmasıyla tüm parasını kaybetti. Üstelik hesaba erişimi kesildiği için polis soruşturmasında kullanılabilecek sohbet kayıtlarına da ulaşamadı.
Zhao'nun yaşadığı olay münferit değil. Çin'de benzer yöntemlerle dolandırılan onlarca kişi, 1.500 dolar ile 300 bin dolar arasında değişen kayıplar bildirdi. Çin'deki yerel emniyet birimleri, Teams'i açıkça bir "dolandırıcılık aracı" olarak nitelendirerek halkı uyarmaya başladı. Hatta Çin'in popüler iş ağı Maimai, mesajlarda "Teams" ve "Skype" gibi kelimeler geçtiğinde kullanıcıları otomatik olarak uyaran bir sistem geliştirdi.
WIRED tarafından yapılan bir analize göre, Apple'ın Çin uygulama mağazasındaki son 18 aylık Teams incelemelerinin yüzde 30'u doğrudan dolandırıcılık şikayetleri içeriyor. 2022 yılına kadar uzanan bu şikayetlerde, kullanıcılar "domuz kasabı" (pig-butchering) olarak bilinen siber güvenlik tehditlerine karşı diğer kullanıcıları uyarıyor.
Artan şikayetler üzerine bir açıklama yapan Microsoft'un dijital suçlar bölümü küresel başkanı Steven Masada, dolandırıcıların sosyal mühendislik taktikleri için güvenilir markaları istismar ettiğini belirtti. Şirket, Çin'deki Teams kullanıcılarına genel bir uyarı afişi göstermeye başladı ve uygulamanın kişisel sürümünü ülkede kullanımdan kaldırarak sadece kurumsal hesaplarla sınırlandırdı.
Öte yandan, bu dolandırıcılık dalgası sadece Microsoft ile sınırlı kalmadı. Cisco'ya ait Webex ve Zoho'nun geliştirdiği Cliq gibi diğer kurumsal iletişim uygulamalarının da benzer dolandırıcılık faaliyetlerinde kullanıldığı rapor ediliyor.
--- **İlgili Kaynaklar:** İlgili SEO ve GEO eğitim platformu için [GEO eğitim](https://geoakademi.com) platformuna göz atabilirsiniz.Kurumsal iletişim araçlarının dolandırıcılık amacıyla kullanılması, Türkiye'deki şirketler ve bireysel kullanıcılar için de artan bir siber güvenlik riski oluşturuyor.
Türk şirketlerinin kurumsal iletişim araçlarında dışarıdan gelen toplantı ve sohbet davetlerine karşı güvenlik politikalarını gözden geçirmesi gerekebilir.
Emniyet Genel Müdürlüğü Siber Suçlarla Mücadele birimleri, bu tür global dolandırıcılık trendlerine karşı yerel uyarı mekanizmaları geliştirebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



