SS7 ağlarına erişim sağlamak için bir VoIP hizmeti veya kendi mobil ağ altyapısını kullanabilir. Bunun için, çoğu zaman zayıf güvenlik önlemleri olan mobil operatörler veya yerel hizmet sağlayıcılar tercih edilir. Dark web’de SS7 erişim hizmetleri veya araçları satın alınabilir.
SS7 Saldırısı hakkında da sizlere birkaç bilgi vereyim arkadaşlar. Öncelikle VoIP ile SS7’nin karıştırılmaması için
VoIP: internet üzerinden iletişim
SS7: telefon şebekesi
SS7 saldırıları arasında kişinin konumu izlenebilir, arama ve yazışmaları dinlenip okunabilir, çağrı yönlendirilebilir, ve bir hattı meşgul edilebilir.
Saldırganlar, hedefin mobil ağını etkileyen sahte SS7 sinyalizasyon istekleri gönderir. Bu istekler, hedefin telefon numarasını kullanarak arama veya SMS yönlendirmesi yapmak için kullanılabilir.
Mobil operatörlerin güvenlik önlemleri zayıfsa, bir saldırgan bu önlemleri aşarak hedefe erişim sağlayabilir. Bu, özellikle düşük güvenlikli operatörlerde daha kolay olabilir. SS7 protokolü, güvenliğe dayalı bir yapıya sahip değildir
@levizras@platcornweb Bahsettiğiniz Caller ID Spoofing, videoda yaşanılan durum ise VoIP o yüzden ikisi çok farklı şeyler. Bu ayarı kapatırsanız wifi aramaları almazsınız sadece, videodaki sorunları yaşamaya devam edersiniz.
@platcornweb Bayadır olan bir şey, eskiden uğraşarak yaparlardı şimdi uygulama haline döktüler, iki tuşa basarak istedikleri numaradan arama yapabiliyorlar, yabancı türk hiç farketmez. Telekomlarımızda STIR/SHAKEN protokolü koruması yok ya da bir sike yaramıyor. Profilde detaylar var..
Eğer bunu yapacak zamanınız yok ise karşınızdaki kişiye fiziksel, aranızda sadece sizin bildiğiniz ya da sakin kalarak açık vermesini beklemeniz gerekmektedir. Bahsettiğim konular çok tehlikeli ve olay esnasında sakin olunmalıdır. Eğer başka sorunuz olursa lütfen ulaşınız!
Eğer arayan kişinin gerçekliği konusunda şüphe duyuyorsanız çağrıyı hızlıca sonlandırarak tekrardan o kişiyi arayabilirsiniz. Bunu yaparken son arama kısmında dolandırıcının size göndermiş olduğu çağrıyı tekrarlamak yerine rehberden kişiyi bularak arayınız
Yukarıda saydıklarım devlet tarafından dikkate alınması gereken kısımlardı, tabii birkaç yol daha bulunmakta fakat güvenlik uygulamaları çoğu zaman tespit edemeyip rahatlıkla bypass edilebiliyor.
Birçok operatör, şüpheli aramaları otomatik olarak tespit eden veya engelleyen sistemler sunar. Bu sistemler, kullanıcıyı dolandırıcılık amaçlı aramalara karşı uyarabilir. iPhone’un yerleşik spam filtreleme sistemi veya Google’ın Android için sunduğu benzer araçlar…
STIR/SHAKEN Amerika’da ve bazı diğer ülkelerde uygulamaya konulan bu protokoller, operatörler arası çağrıların doğrulanmasını sağlar. Bu sistem, arayan numaranın sahte olup olmadığını tespit ederek alıcıya bu bilgi hakkında uyarı verebilir. Operatörler, numaranın gerçekten arayan