Hesap ele geçirme (ATO)
Hesap ele geçirme (ATO, İngilizce account takeover), bir saldırganın meşru bir kullanıcının hesabı üzerinde yetkisiz denetim elde ederek onu hırsızlık, yeni sahtekârlıklar veya yeniden satış için kullandığı bir sahtekârlık biçimidir. Genellikle yeni bir sahte hesabın oluşturulmasından değil, oturum açma kimlik bilgilerinin ele geçirilmesinden kaynaklanır.
Hesap ele geçirme (ATO) nasıl çalışır
Hesap ele geçirme, saldırganın geçerli kimlik bilgileri elde etmesiyle başlar. En yaygın kaynak bir veri ihlalidir: bir hizmetten sızdırılan kullanıcı adı ve parola çiftleri, insanların parolaları yeniden kullandığı gerçeğinden yararlanılarak birçok başka hizmete karşı denenir. Saldırganlar ayrıca kimlik bilgilerini kimlik avı (phishing) sayfaları, tarayıcıda kayıtlı parolaları çeken infostealer kötü amaçlı yazılımları ve hesap kurtarma sürecine yönelik sosyal mühendislik yoluyla da toplar.
Kimlik bilgileriyle donanan saldırgan, oturum açma denemelerini büyük ölçekte otomatikleştirir. Credential stuffing araçları milyonlarca çifti tarar; bunlar çoğu zaman büyük konut proxy'si havuzlarına dağıtılır, böylece hiçbir tek IP adresi anormal bir oturum açma oranı göstermez. Bir oturum açma başarılı olduğunda, oturum ya hemen kullanılır ya da işe yarayan kimlik bilgisi başkasına satılır. Çok faktörlü kimlik doğrulamayı aşmak için saldırganlar tek kullanımlık kodları SIM swap, gerçek zamanlı kimlik avı proxy'leri veya MFA yorgunluğu yaratan istek bombardımanı yoluyla ele geçirebilir.
İçeri girdikten sonra saldırgan, gerçek sahibi fark etmeden erişimi paraya çevirmek için hızla hareket eder. Tipik eylemler arasında saklanan bakiyeleri ve sadakat puanlarını boşaltmak, sahibi dışarıda bırakmak için kayıtlı e-postayı ve parolayı değiştirmek, yeni ödeme alıcıları eklemek, kontrol edilen bir teslimat adresine sipariş vermek veya güvenilir hesabı yeni kimlik avı saldırıları için bir sıçrama tahtası olarak kullanmak yer alır. Ele geçirilen hesabın geçmişi ve itibarı, bu eylemlerin alt sistemlere meşru görünmesini sağlar.
Gelişmiş ATO kampanyaları, tespit eşiklerinin altında kalmak için mağdurun normal davranışını taklit etmeye çalışır; her zamanki cihaz türüyle, yaklaşık konumla ve olağan oturum açma zamanlarıyla eşleşir. Statik kuralların tek başına zorlanmasının nedeni budur: kimlik bilgileri doğrudur ve tek tek her eylem makul görünebilir.
Hesap ele geçirme (ATO) dolandırıcılık önleme için neden önemli
Hesap ele geçirme, çevrimiçi sahtekârlığın en zararlı kategorilerinden biridir; çünkü işletmenin gerçek bir müşteriye zaten tanıdığı güveni suistimal eder. Doğrudan kayıplar çalınan fonları, sahte satın almaları ve suistimal edilen sadakat bakiyelerini içerir; ancak dolaylı maliyetler çoğu zaman daha büyüktür: ters ibrazlar (chargeback), destek ve düzeltme iş yükü, kişisel verilere erişildiğinde düzenleyici risk ve insanlar hesaplarının güvende olmadığını hissettiğinde müşteri güveninin kalıcı biçimde aşınması. Ele geçirilen hesaplar sıradan kimlik doğrulamadan geçtiği için, ATO çoğu zaman yalnızca bariz sahte kayıtları durdurmak için tasarlanmış savunmaları atlar.
TRACIO bunu nasıl ele alır
TRACIO, hesap ele geçirmeyi yalnızca kimlik bilgilerine güvenmek yerine her oturum açmanın arkasındaki cihazı ve ortamı tanıyarak tespit etmeye yardımcı olur. Identification ürünü, 130'dan fazla cihaz sinyalinden kararlı bir ziyaretçi kimliği atar; böylece bir hesapla hiç ilişkilendirilmemiş bir cihazdan gelen bir oturum açma ya da daha önce kararlı olan bir hesapta cihaz, tarayıcı ve ağın ani değişimi güçlü bir risk göstergesi haline gelir. Bot Detection, credential stuffing çalıştırmalarının arkasındaki otomasyon çerçevelerini ve başsız (headless) tarayıcıları işaretler; Smart Signals ise saldırganların denemelerini yaymak için kullandığı konut proxy'lerini, VPN'leri ve Tor çıkış düğümlerini ortaya çıkarır. Cihaz grafiği üzerindeki hız kontrolleri, birçok farklı hesaba ulaşmaya çalışan tek bir cihazı açığa çıkarır. Bu sinyaller, kimlik doğrulama anında düşük gecikmeyle sunulabilir; böylece ek doğrulama adımı yalnızca risk gerçek olduğunda tetiklenir.
İlgili terimler
Daha fazlasını keşfedin
Sıkça sorulan sorular
Her cihazı güvenle tanımlayın
Ayda 2,500 API çağrısı sunan ücretsiz planla başlayın. Kredi kartı gerekmez.