Dünya genelinde büyük bir hayran kitlesine sahip olan K-pop grubu BlackPink, devam eden turnesi sırasında siber suçluların dikkatini toplayan yeni bir dolandırıcılık senaryosuyla karşı karşıyadır. Kaspersky uzmanları, grubun resmi ürün mağazasını taklit eden sahte web sitelerini tespit ederek, kullanıcılara ve onların kişisel verilerine yönelik ciddi risk oluşturan dolandırıcılık faaliyetlerini açığa çıkarmıştır.
Bu dolandırıcılık yöntemi, saldırganların meşru mağazaya çok benzeyen bir internet sitesi oluşturarak kullanıcıların ilgi alanlarını hedef almasıyla başlamaktadır. Kullanıcılar, sahte sitede ürünleri inceleyebilir, sepete ekleyebilir ve "ödeme" adımına geçebilirler. Ancak bu süreçte, kullanıcıdan e-posta, ad-soyad, adres ve posta kodu gibi teslimat bilgilerini yanı sıra "ödeme" için banka bilgileri de talep edilmektedir. Mağdur, sahte kayıt ve ödeme adımlarını tamamladıktan sonra, hem banka kartındaki parayı kaybetmekte hem de kişisel verilerini dolandırıcılara teslim etmektedir.
Kaspersky Kıdemli Web İçerik Analisti Olga Altukhova, bu tür dolandırıcılık senaryolarının yaygınlığına vurgu yaparak, "Siber suçlular, büyük konser etkinlikleri etrafındaki yoğun ilgiden rutin olarak faydalanmaya çalışır. Özellikle ürün stokları sınırlı olduğunda ve hayranlar hızlıca alışveriş yapmak istediğinde, bu tür dolandırıcılık faaliyetleri artmaktadır." ifadelerini kullanmıştır. Altukhova, kullanıcılara online mağazaların güvenilirliğini daima doğrulamaları, sosyal medya veya bilinmeyen mesajlardaki bağlantılara tıklamaktan kaçınmaları ve kişisel veya ödeme bilgilerini girmeden önce URL'leri dikkatle kontrol etmeleri konusunda uyarılarda bulunmaktadır.
Dolandırıcılık kurbanı olmamak için Kaspersky, kullanıcılara şu önemli adımları izlemelerini önermektedir:
- Alışveriş yapmadan önce online mağazaların orijinalliğini doğrulayın. URL'leri, marka isimlerinin yazımını ve sitenin resmi satıcı veya yetkili bir iş ortağı olup olmadığını mutlaka kontrol edin.
- Ödeme dolandırıcılığı ve hassas bilgilerin açığa çıkma riskini azaltmak için yalnızca güvenilir ve saygın platformlarda alışveriş yapın.
- Zararlı sayfaları tespit edebilen ve kimlik avı girişimlerini engelleyebilen güvenilir bir güvenlik çözümü kullanın. Güvenlik çözümlerinin kimlik avı tespit performansı, bağımsız test laboratuvarları tarafından her yıl değerlendirilmektedir. Örneğin, Kaspersky Premium 2025 ve 2024 yıllarında AV-Comparatives kimlik avı testlerinde %93 tespit oranı ile "Onaylı" sertifikası almıştır.
- Çok faktörlü kimlik doğrulamayı (MFA) etkinleştirin ve hesaplarınızı düzenli olarak kontrol edin. Ödeme servisleri ve internet bankacılığı için 2FA’yı açın ve banka ekstrelerinizi yetkisiz işlemler açısından düzenli olarak gözden geçirin.
Sonuç olarak, BlackPink gibi popüler markaların etrafında dönen dolandırıcılık faaliyetleri, hayranların dikkatini çeken büyük perilere işaret etmektedir. Bu tür dolandırıcılık taktiklerine karşı dikkatli olmak ve önerilen tedbirleri almak, kullanıcıların hem maddi kayıplarını hem de kişisel verilerini korumalarına yardımcı olacaktır.



