Dolandırıcılık ve kimlik avı, global çapta olduğu üzere META bölgesinde de artış gösteriyor. Türkiye’de bilhassa 2023’ün birinci çeyreğinde, 2022’nin birinci çeyreğine kıyasla kimlik avı taarruzlarının sayısında %53 oranında artış görüldü. Yaz mevsiminin de içinde olduğu tatil dönemleri ekseriyetle siber hatalıların faaliyetlerini ağırlaştırdığı devirlere karşılık geliyor. Tatillerini planlayan, seyahatte yahut plajda hoş vakit geçirmenin hayalini kuran bireyler yaz mevsimine mahsus dolandırıcılık kampanyalarının kolay birer gayesi haline geliyor.
Kaspersky, yaz aylarında siber hatalıların kurumsal kimlik bilgilerini ele geçirmek için çalışanlara düzmece İK e-postaları gönderdiğini tespit etti. Hedefleri kimlik avı irtibatının çalışanlar tarafından tıklanmasını sağlamak. Kelam konusu e-posta iletilerinde dolandırıcılar tatilin apansız tekrar planlanması gerektiği, tarihlerin teyit edilmesine dair gereksinim yahut birtakım değerli etkinliklerle çakışmalar üzere ilgi alımlı temalara başvuruyor. Birçok çalışanın halihazırda planlarını yapmış, bilet almış ve otel rezervasyonlarını yaptırmış oldukları düşünüldüğünde, bu türlü bir tuzağa düşme olasılıkları epeyce yüksek.
Saldırganların sırf alıcının adresini biliyor
Söz konusu e-postalar yakından incelendiğinde gönderenin bir şirket çalışanı olmadığı, imzalayan kelamda “İK direktörünün” isimsiz olduğu ve imzasının kuruluşun kurumsal usulüne uymadığı, görünüşte bir PDF belgesine işaret eden ilişkinin ardında büsbütün farklı bir irtibata dair yönlendirme olduğu görülüyor. Saldırganların sırf alıcının adresini bildiği de açıkça muhakkak oluyor. Otomatik toplu posta tarama aracı, adresten şirketin alan ismini ve çalışanın ismini alıyor ve bunları otomatik olarak taklit ilişkiye ve gönderenin imzasına yerleştiriyor. Saldırının gayesindeki kişi temasa tıklasa bile, dikkatli baktığında saldırganların hazırladığı web sitesinde kimlik avına dair belirtileri seçmesi mümkün. Örneğin üstteki e-postada yer alan irtibat aşağıdaki sayfaya yönlendiriyor:
Site şirketin sunucusunda değil, herkesin alan kiralayabildiği Huawei Cloud’da (myhuaweicloud.com) barındırılıyor. Belgenin ismi e-postada bahsedilen PDF’in ismiyle eşleşmiyor. Sitede belgeyi makul bir şirkete bağlayacak tek bir özellik bile yok. Kurban giriş penceresine şifresini girdiğinde, direkt siber hatalıların sunucularına gidiyor.
Kaspersky, inançta kalmak ve kimlik avı taarruzlarının kurbanı olmamak için şunları öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
SAĞLIK
05 Nisan 2025SAĞLIK
05 Nisan 2025EĞİTİM
05 Nisan 2025TEKNOLOJİ
05 Nisan 2025EKONOMİ
05 Nisan 2025Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.