Previous Next
Bağla
REKLAM YERİ

LiveChat üzərindən yeni fişinq kampaniyası aşkarlanıb

01-04-2026 09:04
LiveChat üzərindən yeni fişinq kampaniyası aşkarlanıb

Kibertəhlükəsizlik sahəsində aparılan son araşdırmalar nəticəsində hücumçuların müştəri dəstəyi platforması olan LiveChat xidmətindən sui-istifadə edərək istifadəçilərin kredit kartı və digər şəxsi məlumatlarını ələ keçirməyə yönəlmiş yeni fişinq kampaniyası həyata keçirdiyi müəyyən olunub.

Xeberler.az Komüter İnsidentlərinə Qarşı Mübarizə Mərkəzinə istinadən məlumat verir ki, hücumçular tanınmış elektron ticarət və ödəniş xidmətlərini təqlid edərək istifadəçilərlə onlayn çat vasitəsilə əlaqə yaradır. Real vaxt rejimində tətbiq olunan sosial mühəndislik üsulları ilə istifadəçilərdən hesab giriş məlumatları, kredit kartı rekvizitləri, çoxfaktorlu autentifikasiya (MFA) kodları və digər həssas məlumatlar tələb olunur.

Araşdırma zamanı kampaniyada iki əsas hücum ssenarisi müəyyən edilib. Hər iki halda istifadəçilərə təcili reaksiya tələb edən saxta mesajlar göndərilir, etibarlı brendlərin adından istifadə olunur və son mərhələdə LiveChat üzərindən aparılan ünsiyyət vasitəsilə məlumatlar əldə edilir. Ekspertlər qeyd edir ki, çat yazışmalarında müşahidə olunan qrammatik səhvlər və durğu işarələrinin qeyri-dəqiq istifadəsi hücumların avtomatlaşdırılmış botlardan deyil, əvvəlcədən hazırlanmış ssenari əsasında fəaliyyət göstərən insan operatorlar tərəfindən idarə olunduğunu göstərir.

Birinci ssenariyə əsasən, istifadəçilərə guya geri ödəniş ediləcəyi barədə saxta e-poçt göndərilir. Mesajda müəyyən məbləğin geri qaytarılacağı bildirilir və istifadəçi əməliyyat detalları ilə tanış olmaq üçün keçidə yönləndirilir. Bu keçid isə LiveChat üzərində qurulmuş və legitim müştəri dəstəyi səhifəsini xatırladan saxta interfeysə aparır. Daha sonra istifadəçi “geri ödəniş prosesini tamamlamaq” bəhanəsi ilə fişinq saytına yönləndirilir və ondan hesab məlumatları, MFA kodu, eləcə də ödəniş və şəxsiyyət məlumatları tələb olunur.

İkinci ssenaridə isə istifadəçilərə sifarişin təsdiqi ilə bağlı ümumi məzmunlu saxta mesaj göndərilir. Keçid vasitəsilə istifadəçi əvvəlcə e-poçt ünvanını daxil edir, daha sonra isə çat üzərindən əlaqə saxlayan və özünü müştəri dəstəyi nümayəndəsi kimi təqdim edən şəxs əlavə məlumatlar tələb edir. Sonda guya geri ödənişin mövcud olduğu bildirilsə də, bunun üçün kredit kartı məlumatlarının təqdim olunması istənilir.

Mütəxəssislər bildirir ki, fişinq hücumları uzun müddətdir müxtəlif üsullarla həyata keçirilsə də, LiveChat platformasının bu formada istismarı nadir hallardan biri hesab olunur. Qeyd edilir ki, bu yanaşma mahiyyət etibarilə real vaxt ünsiyyətinə əsaslanan “vishing” hücumlarının onlayn versiyasıdır. Belə hücumlar istifadəçilərdə etibar hissi yaradaraq onların ehtiyatlılığını azaldır və nəticədə məlumat oğurluğu riskini artırır.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Azərbaycan Hava Yolları adından fişinq kampaniyası həyata keçirilir

10-11-2024

Kibercinayətkarlar bu dəfə koronavirusdan istifadə edir

14-03-2020

NRYTN: “WhatsApp” istifadəçilərinə qarşı “fişinq” hücumlar həyata keçirilir

16-11-2020

Dövlət qurumları adından kütləvi fişinq hücumları həyata keçirilib

09-04-2026

.“Bravo” Marketlər şəbəkəsi adından saxta mesajlar göndərilir

22-04-2022

ETX: “Azərpoçt”un adından saxta mesajlar göndərilir

20-05-2025

ETX: “Youtube”da fişinq hücumlarının sayı artır

17-01-2025

Elektron ticarətdə əsas dələduzluq riskləri açıqlanıb

12-03-2026

ETX: Kiberdələduzlar "Azərpoçt" adından saxta mesajlar göndərir

08-09-2025

Müxtəlif elan platforması istifadəçilərinə fişinq hücumları edilir

10-11-2024

Elektron Təhlükəsizlik Xidməti “fişinq” kampaniyalarının artması ilə bağlı xəbərdar edib

27-12-2021

Azərbaycanda 548 sayt təhlükəsizlik səbəbindən bloklanıb

15-01-2026

Elektron Təhlükəsizlik Xidməti: ABB adından “fişinq” hücumlar edilir

14-03-2022

“SOCAR”-ın adından istifadə edilərək vətəndaşlar aldadılır

08-11-2024

“Mail.ru”-nun azərbaycanlı istifadəçilərinə qarşı “fişinq” hücumlar olunur

09-10-2020

Kiberdələduzlar tərəfindən “milliodeme.net” saxta ödəniş portalı yaradılıb – Xəbərdarlıq

25-10-2023

Azərpoçt”MMC-nin müştəriləri hədəfə alınıb

14-12-2023

Elektron Təhlükəsizlik Xidməti növbəti dəfə “fişinq” hücumları barədə xəbərdarlıq edib

20-04-2021

“WhatsApp” üzərindən müəllim və tələbələrə “fişinq” hücumlar edilir

16-11-2020

“Azərpoçt” adından əhaliyə saxta məktublar göndərilir

17-02-2022

Nazirlik: “WhatsApp” üzərindən “fişinq” kampaniyaları həyata keçirilir

27-10-2020

Elektron Təhlükəsizlik Xidməti vətəndaşlara xəbərdarlıq edib

22-06-2023

HR əməkdaşlarına qarşı yeni kiberhücum dalğası müşahidə olunur

13-03-2026

Elektron Təhlükəsizlik Xidmətinə daxil olan müraciətlərin 75 faizi fişinq hücumları ilə bağlı olub

29-11-2022





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə