Çok uluslu nakliye şirketi UPS, Kanadalı müşterilere kişisel bilgilerinin çevrimiçi paket arama araçları aracılığıyla maruz kalmış ve kimlik avı saldırılarında istismar edilmiş olabileceği konusunda uyarılıyor.
İlk bakışta, UPS Canada tarafından "Kimlik Yardım ve Smishing ile mücadele - UPS'den bir güncelleme" başlıklı mektuplar, müşterilere kimlik avının tehlikeleri konusunda bir uyarı gibi görünüyor.
Bununla birlikte, bunun aslında bir veri ihlali bildirimi olduğu ortaya çıkıyor ve şirket, alıcıların adlarını ve adres bilgilerini içeren SMS kimlik avı mesajlarının raporlarını aldığını belirten bir açıklamada gizlice.
Emsisoft Tehdit Analisti Brett Callow tarafından paylaşılan bir mektupta UPS, "UPS, bazı paket alıcıların bir paket teslim edilmeden önce ödeme talep eden hileli metin mesajları aldığını fark ediyor." Dedi.
Callow, BleepingComputer'a verdiği demeçte, "İhlal bildirimlerinin, hareket halindeyken ne oldukları konusunda kesinlikle net olması gerekiyor. Onları kırpmak kimseye yardımcı olmuyor ve sadece çöpe okunamayacakları şansını artırıyor." Dedi.
Kimlik avı raporlarını aldıktan sonra UPS, tehdit aktörlerinin hedeflerinin nakliye bilgilerini hasat etmek için kullanılan yöntemi anlamak için teslimat zinciri içindeki ortaklarla birlikte çalıştı.
Dahili bir incelemenin ardından UPS, bu devam eden SMS kimlik avı kampanyasının arkasındaki saldırganların, Şubat 2022 ile Nisan 2023 arasında alıcıların kişisel iletişim bilgileri de dahil olmak üzere teslimat ayrıntılarına erişmek için paket arama araçlarını kullandıklarını buldu.
Şirket şimdi bu ikna edici kimlik avı girişimlerini önlemek için bu hassas verilere erişimi kısıtlamak için tasarlanmış önlemler uygulamıştır.
UPS, durumun şeffaflığını ve farkındalığını sağlamak için bilgileri etkilenmiş olabilecek bireyleri bilgilendirdiğini söylüyor.
UPS, "Paket arama araçları aracılığıyla sunulan bilgiler, alıcının adı, gönderi adresi ve potansiyel olarak telefon numarası ve sipariş numarasını içeriyordu." Dedi.
"Size paket arama araçlarımızın kötüye kullanılmasının gerçekleştiği tam zaman çerçevesini sağlayamayız. 1 Şubat 2022'den 24 Nisan 2023'e kadar küçük bir grup nakliye ve bazı müşterileri için paketleri etkilemiş olabilir."
UPS müşterileri, dünya çapında, isimlerini, telefon numaralarını ve posta kodlarını kullanan tehdit aktörlerinin yanı sıra son siparişlerle ilgili bilgileri gösteren çevrimiçi raporlarla gösterildiği gibi, bu kimlik avı saldırılarından etkilenmiştir.
BleepingComputer tarafından görülen ve bu kampanya sırasında gönderildiğine inanılan çok sayıda kötü niyetli metin mesajına göre, tehdit aktörleri LEGO ve Apple sevkiyatlarını taklit ediyor ve diğer şirketler de muhtemelen etkileniyor.
Bir UPS sözcüsü, BleepingComputer tarafından bugün daha önce etkilenen müşterilerin sayısı ve diğer nakliyecilerin saldırılarda taklit edildiği konusunda hemen yorum yapmak için değildi.
Eylül ve Temmuz aylarında, İç Gelir Servisi (IRS) ve Federal İletişim Komisyonu (FCC) Amerikalıları SMS kimlik avı saldırılarında büyük bir artış konusunda uyardı.
İki federal ajans, şüpheli bağlantılarla bilinmeyen sayılardan gelen ve genellikle yanıltıcı ve eksik bilgiler içeren metin mesajlarına karşı dikkatli olmalarını istedi.
Bu tür saldırılara karşı savunmak için, şüpheli mesajlara gömülü bağlantıları asla tıklamanız veya hassas bilgilerle yanıt vermemelisiniz.
GÜNCELLEME: Bir UPS sözcüsü, makale yayınlandıktan sonra aşağıdaki ifadeyi paylaştı:
Kimlik avı ve kötü aktörlerden gelen diğer girişimler söz konusu olduğunda sürekli uyanıkız. UPS, bazı nakliyecilere ve Kanada'daki bazı müşterilerine odaklanan bir SMS kimlik avı (“Smishing”) şeması ile ilgili raporların farkındadır. UPS, bu planın nedenini tanımlamak ve bunu durdurmak için bu sahtekarlığın nasıl uygulandığını ve kolluk kuvvetleri ve üçüncü taraf uzmanlarıyla birlikte, teslimat zincirindeki ortaklarla birlikte çalışıyor. Kolluk kuvvetleri, bir dizi nakliyeciyi ve birçok farklı endüstriyi etkileyen bir artış olduğunu göstermiştir.
Dikkat bol miktarda, UPS, bilgileri etkilenmiş olabilecek bireylere gizlilik olayı bildirim mektupları gönderiyor. Müşterilerimizi ve genel tüketicilerimizi, dövüş sahtekarlıklarını ziyaret ederek böyle girişimlere karşı korunabileceklerini öğrenmeye teşvik ediyoruz | UPS - Kanada.
İspanyol Polisi Suç Yüzüğüne Bağlı Kimlik Yardım Operasyonunu Söndürme
Info-Resting kötü amaçlı yazılım aracılığıyla çalınan 100.000'den fazla ChatGPT hesabı
Iottie, kredi kartlarını çalmak için hacklenen siteden sonra veri ihlalini açıklar
VMware, saldırılarda sömürülen kritik vrealize kusurunu uyarıyor
Reddit Hacker'lar Şubat ayında çalınan verileri sızdırmaya tehdit ediyor
Kaynak: Bleeping Computer