Milk Dragon Tehlikesi: Sosyal Medyadaki Sahte İndirimler Finansal Verilerinizi Nasıl Çalıyor?

- Sosyal medya platformlarında popüler markaların ürünleri üzerinden cazip indirimler vaat eden kampanyalar, kullanıcıların finansal bilgilerini anlık olarak hedef alan gelişmiş siber dolandırıcılık ağlarına dönüşüyor.
- Group-IB uzmanları tarafından deşifre edilen Milk Dragon kampanyası, yapay zeka destekli sahte e-ticaret siteleriyle küresel çapta büyük bir tehdit oluşturuyor.
Dijital çağın getirdiği kolaylıklar ve e-ticaretin hayatımızın merkezine yerleşmesi, ne yazık ki siber suçluların da en cazip avlanma sahalarından biri haline geldi. İnternet kullanıcılarının çevrimiçi alışveriş alışkanlıklarını manipüle etmek isteyen tehdit aktörleri, geleneksel oltalama (phishing) yöntemlerinin ötesine geçerek çok daha sofistike mekanizmalar kuruyor. Son dönemde siber güvenlik dünyasının radar takibine giren Milk Dragon kampanyası, bu tehlikenin boyutlarını gözler önüne seriyor. Group-IB güvenlik araştırmacılarının raporlarına göre; Lego, Calvin Klein ve daha pek çok küresel markanın adını kullanarak sosyal medya üzerinden devasa indirimler vaat eden bu ağ, milyonlarca kullanıcının cebini hedef alıyor. Geleneksel e-posta tabanlı oltalama saldırılarının spam filtreleri tarafından büyük ölçüde engellenmesi, siber suçluları TikTok ve Facebook gibi sosyal medya mecralarına yönlendirmiş durumda. Özellikle indirim ve fırsat avcılarının oluşturduğu kapalı grupları ve sayfaları mesken tutan bu dolandırıcılık ağı, kullanıcıların anlık dalgınlığından ve güven duygusundan faydalanıyor.
Sosyal Medya Algoritmaları ve Güven Duygusunun Kötüye Kullanımı
Siber suç çeteleri, oltalama tuzaklarını yaymak için artık e-posta sunucularının koruma duvarlarını aşmakla uğraşmıyor. Doğrudan milyonlarca insanın günlük olarak vakit geçirdiği sosyal medya platformları, Milk Dragon gibi kampanyalar için kusursuz birer sıçrama tahtası işlevi görüyor. Araştırmacılar, saldırganların özellikle Facebook ve TikTok gibi platformlardaki popüler fırsat gruplarını hedef aldığını belirtiyor. Kullanıcılar, tanıdık bir markanın logosunu ve normal bir e-ticaret sitesinde asla görülemeyecek kadar cazip bir fiyat etiketini gördüklerinde şüphe kaslarını gevşetebiliyor.
Kampanyanın en sinsi yönlerinden biri de bu noktada ortaya çıkıyor. Saldırganlar, Milk Dragon adı verilen özel bir oltalama kiti (phishing kit) vasıtasıyla son derece profesyonel, gerçeğinden ayırt edilmesi imkansız sahte e-ticaret siteleri inşa ediyor. Hatta bazı durumlarda, ürün listelemelerini ve site görsellerini tamamen yapay zeka araçlarıyla üreterek hedef kitleyi ikna etme oranlarını maksimum seviyeye çıkarıyorlar. Tüketiciler, alışveriş yaptıklarını zannederken aslında doğrudan siber korsanların kontrol paneline veri akışı sağlayan manipüle edilmiş arayüzlerle etkileşime giriyor.
BytePress Malware Yazılımı ile Gerçek Zamanlı Tuş Kaydı
Milk Dragon kampanyasının teknolojik olarak ne kadar gelişmiş olduğunu anlamak için kullanılan zararlı yazılım altyapısına yakından bakmak gerekiyor. Saldırganlar tarafından dağıtılan sahte siteler, BytePress adı verilen son derece tehlikeli bir bilgi sızdırıcı (infostealer) yazılım barındırıyor. Bu zararlı yazılımın çalışma prensibi, standart keylogger türevlerinden çok daha agresif ve sinsi bir mimariye dayanıyor.
Klasik oltalama senaryolarında kurbanlar formları doldurur ve 'Gönder' butonuna bastığı anda veriler karşı tarafa iletilir. Ancak BytePress, formun 'Gönder' tuşuna basılmasını bile beklemiyor. Kullanıcı kredi kartı numarasını, adresini veya şifresini klavyeden tuşlarken, yazılım her bir karakteri gerçek zamanlı olarak saniyede akıtarak saldırganların komuta-kontrol paneline (C&C) anında iletiyor.
Dahası da var; kurbanlar ödeme adımına geldiklerinde sistem arka planda gerçek e-ticaret altyapısıyla veya banka sistemleriyle haberleşerek çift aşamalı doğrulama (2FA) veya tek kullanımlık SMS onay kodlarını tetikleyebiliyor. Kurbana geri gönderilen doğrulama ekranı, siber korsanlar tarafından anlık olarak yakalanıp aşılıyor. Böylece kullanıcılar, ellerindeki tüm güvenlik katmanlarının kırıldığından habersiz bir şekilde alışveriş sürecini tamamladıklarını sanıyor.
Sahte Onay Ekranlarıyla Gizlenen Siber Soygun
İşlem tamamlandığında, Milk Dragon altyapısı kurbana kusursuz şekilde tasarlanmış sahte bir sipariş onay ekranı sunuyor. Bu psikolojik manipülasyon adımı son derece kritik bir amaca hizmet ediyor: Tüketicinin dolandırıldığını anında fark etmesini engellemek. Başarılı bir alışveriş yaptığını düşünen kurban, bankasını arayıp kartını bloke ettirmekte veya şifrelerini değiştirmekte acele etmiyor.
Bu zaman aralığı, siber suçluların çalınan finansal verileri ve kişisel bilgileri istedikleri gibi kötüye kullanması için bolca zaman kazandırıyor. Group-IB verilerine göre bu geniş kapsamlı kampanya, coğrafi sınır tanımadan tam 66 ülkedeki kullanıcıları hedef aldı. Küresel çapta binlerce mağdurun bulunduğu bu operasyonda özellikle Güneydoğu Asya ülkeleri ön plana çıkıyor. Sadece Malezya, Singapur ve Tayland sınırları içerisinde binlerce kişinin bu ağın kurbanı olduğu raporlandı.
Saldırganların hedef aldığı marka yelpazesi de oldukça geniş. Kozmetikten modaya, ev gereçlerinden bebek ürünlerine ve oyuncak sektörüne kadar 21 popüler markanın yanı sıra çok sayıda bölgesel süpermarket zinciri ve tam 36 finans kuruluşu ile banka bu kampanya kapsamında taklit edildi.
Telegram Üzerinden 'Hizmet Olarak Zararlı Yazılım' (MaaS) Tehdidi
Milk Dragon olayının arkasındaki ekonomik model, modern siber suç ekosisteminin nasıl endüstriyelleştiğini açıkça gözler önüne seriyor. Bu gelişmiş oltalama kiti ve arkasındaki altyapı, Telegram kanalları üzerinden "Hizmet Olarak Kimlik Avı" (Phishing-as-a-Service) mantığıyla kiralanıyor. Çeşitli hacker grupları ve siber suç şebekeleri, aylık veya yıllık abonelik sistemleriyle bu araca erişim sağlıyor.
Kripto para birimleri üzerinden yürütülen bu ticarette, söz konusu kitlerin aylık başlangıç fiyatlarının yaklaşık 300 USDT (kripto dolar) seviyelerinden açıldığı belirtiliyor. Çeşitli eklentiler, marka şablonları ve gelişmiş baypas araçlarıyla birlikte bu maliyet artabilse de, sağladığı yüksek getiri siber suçlular için bu yatırımı fazlasıyla karlı kılıyor.
Dijital Dünyada Güvende Kalma Rehberi
Bu denli karmaşık ve sosyal mühendislik unsurlarıyla güçlendirilmiş dolandırıcılık kampanyalarına karşı bireysel kullanıcıların alabileceği bazı kritik önlemler bulunuyor. Sosyal medya akışlarında veya mesajlaşma uygulamalarında karşınıza çıkan, piyasa değerinin çok altında cazip indirimler vaat eden reklamlara ve bağlantılara karşı her zaman şüpheci yaklaşmak ilk savunma hattıdır.
- Doğrudan sosyal medya reklamları üzerinden alışveriş yapmak yerine, ilgili markanın resmi web sitesini tarayıcınıza manuel olarak yazarak ziyaret edin.
- Kampanya iddia eden sitelerin tarayıcı adres çubuğundaki (URL) alan adını dikkatlice inceleyin; resmi domain yapısından sapmalar veya yazım hataları sahtekarlığın en net göstergesidir.
- Cihazlarınızda güncel ve gerçek zamanlı web koruması sağlayan güvenilir güvenlik yazılımları (örneğin Bitdefender Total Security veya Norton 360 gibi sektör standartları) bulundurun.
- Çevrimiçi alışverişlerinizde ana banka hesap kartlarınız yerine, limitini anlık olarak belirleyebileceğiniz sanal kartlar kullanmaya özen gösterin.
Siber tehditlerin yapay zeka ve otomatik araçlarla evrildiği bu dönemde, bilinçli ve temkinli bir dijital tüketici olmak finansal güvenliğimizin en güçlü teminatıdır.

Ozan Tankuş
Doğrulanmış EditörMercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.
