
RingGo adı kullanılarak gönderilen sahte otopark borcu dolandırıcılığı
Sürücüleri hedef alan sahte RingGo mesajları, yapay zeka destekli klon web siteleri aracılığıyla kişisel ve banka bilgilerini ele geçirmeyi amaçlıyor.
Araç sahipleri otopark uygulamalarını sıklıkla kullanıyor ancak zaman zaman zayıf mobil sinyal, uygulama çökmeleri ya da banka kartı sorunları yaşanabiliyor. Hangi uygulamayı ne zaman kullandığınızı takip etmek de güç olabiliyor. Dolayısıyla RingGo isimli uygulamadan borcunuz olduğuna dair bir mesaj aldığınızda bu durum şaşırtıcı gelmiyor.
Mesajda açık otopark ücretlerinin rutin incelemesinde ödenmesi gereken bir tutar saptandığı belirtiliyor. Ek finansal masraflardan ve otopark hizmetlerindeki idari işlemlerden kaçınmak için ödemenin hızla yapılması isteniyor. Borcun kapatılması için ise bir bağlantı adresi sunuluyor.
Ancak bu mesajlar tamamen sahte bir dolandırıcılık yöntemi olarak yayılıyor ve yalnızca RingGo kullanıcılarını hedef almıyor. Suçlular, yasal işlem veya icra tehditleriyle insanları paniğe sevk ederek bağlantıya tıklamalarını ve bu sayede para ile finansal bilgilerini ele geçirmeyi hedefliyor.
Select Car Leasing kiralama şirketinin genel müdürü Graham Conway, bağlantıya tıklandığında gerçek RingGo sitesinin birebir kopyası olan sahte bir sayfaya yönlendirildiğinizi belirtiyor. Yapay zekadaki gelişmeler, dolandırıcıların mevcut sitelerin inandırıcı klonlarını oluşturmasını kolaylaştırıyor.
Conway, bağlantının kritik önem taşıdığını çünkü kullanıcıyı sahte sayfaya gönderdiğini vurguluyor. Kullanıcılar kullanıcı adı, şifre veya kart bilgilerini girdiğinde bu veriler doğrudan suç çetelerine gidiyor; çeteler bu bilgilerle hesapları boşaltabiliyor veya kişisel bilgileri satabiliyor.
Şu anda dili neredeyse aynı olan en az iki farklı kısa mesaj dolaşıyor. Bunlardan biri faturalandırma incelemesinde otopark borcu bulunduğunu, diğeri ise rutin incelemede ödenmeyen bir miktar tespit edildiğini bildiriyor.
Alıcılardan siteyi ziyaret ederek araç tescil numaralarını girmeleri ve borcun ayrıntılarını incelemeleri isteniyor. Bağlantı 'ringgo' kelimesiyle başlıyor ancak devamında birbiriyle alakasız kelimeler barındırıyor.
Bağlantıyı etkinleştirmek için kullanıcıdan mesaja 'Y' harfiyle yanıt vermesi talep ediliyor. Bağlantı çalışmazsa, kullanıcıların bunu kopyalayıp tarayıcıya yapıştırması isteniyor.
Bu mesajların dolandırıcılık olduğunu gösteren çeşitli ipuçları bulunuyor. Gözlemlenen bazı örneklerde mesajların 'RingGo Customer Servicess' şeklinde imzalandığı görülüyor. Kötü imla kuralları ve gerçek RingGo sitesiyle hiçbir bağı olmayan web adresi de sahtekarlığın diğer göstergeleri arasında yer alıyor. Bağlantının çalışmayabilmesi de bir diğer şüpheli durum.
Datos Insights güvenlik uzmanı Serpil Hall, bu yöntemin özellikle iPhone kullanıcılarını hedef aldığını belirtiyor çünkü Apple'ın iMessage servisi bilinmeyen göndericilerden gelen mesajlardaki bağlantıları devre dışı bırakıyor.
Hall, bir kişi tek bir harfle bile yanıt verdiğinde iMessage'ın göndericiyi tanınmış olarak yeniden sınıflandırdığını ve bağlantının aktif hale geldiğini ifade ediyor. Dolandırıcıların bunu tahmin etmediğini, mekanizmayı bilerek buna göre mühendislik yaptığını söylüyor.
RingGo markasının taklit edilmesinin de tesadüf olmadığını ekleyen Hall, otopark ödeme hizmetlerinin sık tercih edilen bir hedef olduğunu, çünkü bildirimlerin neredeyse her sürücü için makul göründüğünü, miktarların şüphe uyandırmayacak kadar küçük olduğunu ve göz ardı edilmeleri durumunda gerçek sonuçlar doğurabileceğini belirtiyor.
Mesajlarda görülen ülke kodunun Fas olduğu ancak dolandırıcıların büyük ihtimalle orada bulunmadığı, mesajları yönlendirmek ve izlenmelerini zorlaştırmak için düşük maliyetli yollar aradıkları ifade ediliyor.
Her iki mesajın da altında bir 'spam bildir' düğmesinin bulunması, Apple'ın bu mesajları olası dolandırıcılık faaliyetleri için çoktan işaretlemiş olduğunu gösteriyor.
RingGo sözcüsü, bu mesajlardan birini alan kimsenin hiçbir koşulda bağlantıya tıklamaması ve mesajları silmesi gerektiğini belirtiyor. Müşteriler otopark geçmişini RingGo uygulamasından veya web sitesine giriş yaparak doğrulayabiliyor.
Bu tür mesaj alan kişiler, metni 7726 numarasına ileterek Ulusal Siber Güvenlik Merkezi'ne şikayet edebiliyor.
Eğer bu tarz bir bağlantıya tıklayıp çevrim içi olarak finansal bilgilerinizi paylaştıysanız, derhal bankanızla iletişime geçmeniz ve durumu bildirmeniz gerekiyor. Ayrıca bankacılık şifrelerinden başlayarak tüm şifrelerinizi değiştirmeniz öneriliyor.
