Siber güvenlik firması Kaspersky'nin uzmanları, Christopher Nolan'ın merakla beklenen yeni filmi 'Odyssey'in küresel çapta yarattığı ilgiyi fırsat bilen siber dolandırıcıların, farklı ülkelerdeki izleyicileri hedef alan çok dilli sahte web siteleri kurduğunu ortaya koydu. 2026 yılının en çok beklenen yapımları arasında gösterilen 'Odyssey'in dünya genelindeki prömiyer heyecanı, ne yazık ki dolandırıcılık faaliyetlerinde de önemli bir artışı beraberinde getirdi. Siber suçlular, filmin vizyona girmesiyle oluşan yoğun ilgiyi suistimal ederek, kullanıcılara filmi ücretsiz izleme vaadiyle kişisel verilerini ve banka bilgilerini ele geçirmeyi amaçlıyor.
Siber Tehdidin Detayları ve Çalışma Yöntemi
Dolandırıcılar, genellikle şu adımları izleyerek kullanıcıları tuzağa düşürüyor: İlk olarak, 'Odyssey' filmine ücretsiz erişim sunduğunu iddia eden sahte web siteleri oluşturuluyor. Bu siteler, daha inandırıcı görünmek amacıyla kullanıcının kendi dilinde dublaj seçenekleri sunuyor ve filmi daha önce 'izlemiş' olduğunu iddia eden sahte kullanıcı yorumları ile puanlamalara yer veriyor. Kullanıcılar filmi oynatmaya çalıştıklarında, karşılarına sahte bir video oynatıcı çıkıyor ve içeriği 'ücretsiz olarak izlemeye devam edebilmeleri' için kayıt olmaları talep ediliyor.
Kayıt sürecini tamamlayıp filmi izlemeye devam etmek isteyen kullanıcılardan, e-posta adresi, ad ve soyad gibi kişisel bilgilerini girmeleri isteniyor. Bu aşamanın ardından, ‘ücretsiz deneme’ sürümünü etkinleştirmek bahanesiyle bir parola oluşturmaları ve banka bilgilerini paylaşmaları talep ediliyor. Bu durum, özellikle birden fazla platformda aynı şifreyi kullanan mağdurlar için kimlik bilgilerinin çalınma riskini artırırken, doğrudan finansal kayıplara da yol açabiliyor. Dolandırıcılar, kullanıcıları kandırma riskini artırmak amacıyla kayıt sırasında sınırsız içerik erişimi, bir dakikada hesap oluşturma kolaylığı ve birden fazla cihazda izleme imkanı gibi cazip vaatlerde bulunuyor.
Siber suçlular, bu yöntemin temel yapısını değiştirmeden, mümkün olduğunca geniş bir kitleye ulaşmak ve farklı dilleri konuşan kullanıcıları hedeflemek amacıyla benzer web sitelerini çok sayıda dilde yayına alıyorlar. Bu sayede, 'Odyssey' filmini merakla bekleyen dünya genelindeki hayranların ilgisini istismar etmeye çalışıyorlar.
Kaspersky Kıdemli Web İçerik Analisti Olga Altukhova, konuyla ilgili yaptığı değerlendirmede, "Odyssey gibi yüksek profilli prömiyerleri fırsat bilerek, büyük yapımları heyecanla bekleyen hayranların merakını ve sadakatini suistimal eden dolandırıcılık vakalarına sıkça rastlıyoruz. Henüz yeni vizyona girmiş ve sinemalarda gösterimi devam eden bir filmin şüpheli veya bilinmeyen bir platformda aniden ortaya çıkması durumunda kullanıcıların ekstra temkinli olması büyük önem taşıyor. Kişisel verileri korumak ve olası finansal kayıpların önüne geçmek adına içeriklere yalnızca resmi platformlar üzerinden erişilmesini, Truva atına dönüşebilecek bu tür tuzaklardan uzak durulmasını önemle tavsiye ediyoruz." ifadelerini kullandı.
Siber Saldırılardan Korunma Yolları
Kaspersky, kullanıcıların dolandırıcıların hedefi olmaktan kaçınmaları için aşağıdaki önlemleri almalarını tavsiye ediyor:
- Web Sitelerinin Güvenilirliğini Kontrol Edin: Kişisel verilerinizi girmeden önce sitelerin güvenilirliğini doğrulayın. Film izlemek veya indirmek için sadece resmi web sitelerini kullanın. URL formatlarını ve şirket isimlerinin yazılışını dikkatlice kontrol edin.
- Ödeme Bilgilerinizi Güvenceye Alın: Kredi kartı veya banka hesap bilgilerinizi doğrudan riske atmamak için online alışverişlerinizde ön ödemeli kartlar veya güvenli ödeme servisleri tercih edin.
- Güvenilir Bir Güvenlik Çözümü Kullanın: Kaspersky, giderek karmaşıklaşan siber tehditlere karşı gelişmiş koruma sağlamak amacıyla çözümlerini yapay zeka (AI) destekli dolandırıcılık koruma teknolojileriyle sürekli olarak güçlendiriyor. Bu teknolojiler; makine öğrenimi tabanlı kimlik avı önleme algoritmalarını, gerçek zamanlı davranış izlemeyi ve Veri Sızıntısı ile Kimlik Hırsızlığı denetleyicilerini bir araya getirerek kapsamlı bir koruma sunuyor.
- Çok Faktörlü Doğrulamayı Etkinleştirin ve Hesaplarınızı İzleyin: Tüm hesaplarınızda ve özellikle finansal uygulamalarınızda İki Faktörlü Doğrulamayı (2FA) etkinleştirin. Yetkisiz işlemlere karşı hesap hareketlerinizi düzenli olarak kontrol ederek olası tehditleri erken tespit edin.