Dolandırıcılar zararlı yazılım yüklü sahte vergi iade iletileri yayıyor

- Kaspersky uzmanları yılın ikinci çeyreğinde, tüm dünya genelinde vergi iadesi teklifi gibi görünen çok sayıda e-posta tespit etti - Kaspersky Güvenlik Araştırmacısı Maria Vergelis: - "Dönemsel spam e-posta ve kimlik avı saldırıları son derece etkili olabiliyor. İnsanlar bu tür e-postaları görmeyi beklediğinden, bu yöntem çoğu 'benzersiz teklif' türü dolandırıcılıktan daha etkili hale geliyor. Kimlik avı saldırılarında kandırılan kurbanlar bir siber saldırıya maruz kaldığının, kimlik bilgilerini veya e-postalarını paylaştıklarının farkına varamayabiliyor"

BİLİM - TEKNOLOJİ 29.08.2019, 09:46
Dolandırıcılar zararlı yazılım yüklü sahte vergi iade iletileri yayıyor

İSTANBUL (AA) - Kaspersky uzmanları yılın ikinci çeyreğinde, tüm dünya genelinde vergi iadesi teklifi gibi görünen çok sayıda e-posta tespit etti.

Kaspersky'den yapılan açıklamaya göre, suçlular kullanıcıların değerli bilgilerini çalmak veya bazı durumlarda tehlikeli casus yazılımlar kurmak için vergi iadesi teklifi gibi görünen spam e-postaları kullanıyor.

Spam e-postalar ve kimlik avı amaçlı iletilerde genellikle kullanıcıları yasal görünen web sayfalarına yönlendiren bağlantılar yer alıyor. Dolandırıcılar tarafından hazırlanan bu sayfalar çeşitli kişisel bilgileri çalmak için kullanılıyor. Bu e-postalar, alışılmış dolandırıcılık yöntemlerine göre daha etkili olmak için dönemsel olaylardan yararlanıyor. İnsanların bu tür dönemsel olaylar konusunda farkındalığı kalıcı tehditlere kıyasla daha düşük oluyor.

Sahte ve geçici web sayfalarından yararlanan dolandırıcılar en etkili sosyal mühendislik yöntemlerinden birini kullanıyor. Kullanıcılara gerçek hayatlarındaki olaylarla ilişkin durumlarda harekete geçmeleri için kısıtlı süre veriliyor. Böylece kurbanlar rastgele kararlar vermeye itiliyor.


- "Spam ve kimlik avı filtrelerine sahip çözümleri kullanın"


Tespit edilen vergi iadesi dolandırıcılıklarında, süresi yakında dolacak vergi iadesi formları gönderildiği görüldü. Örneğin, dolandırıcılar İngiltere’nin önde gelen vergi hizmetleri kurumunu taklit ederek kurbanların bağlantıya tıklamasını ve ilgili formu hemen doldurmasını istedi. CRA’dan (Canada Revenue Agency) geliyor gibi görünen e-postalarda ise kurbanlara 24 saat süre tanındı, aksi takdirde vergi iadesinin mümkün olmayacağı söylendi.

Ayrıca, Kaspersky uzmanlarının analiz ettiği bazı e-postalarda iade formu gibi görünen zararlı eklere rastlandı. Bu ekler, çalıştırıldığında kullanıcıların cihazlarına başka zararlı yazılımlar indiren programlar veya suçlulara uzaktan kontrol olanağı sunan arka kapılardı. Bu yazılımlar basılan tuşları takip edebiliyor, tarayıcılar ve Windows hesaplarının parolalarını çalabiliyor ve bilgisayarın web kamerasından video kaydedebiliyor. Dolandırıcılar, zararlı yazılımları güncel vergi formlarıyla ilgili bilgi içeren .zip dosyaları şeklinde sunarak kullanıcıları bunları çalıştırmaya ikna etti.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Araştırmacısı Maria Vergelis, dönemsel spam e-posta ve kimlik avı saldırılarının son derece etkili olabildiğini belirterek, insanların bu tür e-postaları görmeyi beklemesinden dolayı bu yönetimin çoğu "benzersiz teklif" türü dolandırıcılıktan daha etkili hale geldiğini ifade etti.

Kimlik avı saldırılarında kandırılan kurbanların bir siber saldırıya maruz kaldığını, kimlik bilgilerini ve e-postalarını paylaştıklarının farkına varamadıklarını belirten Vergelis, "Sonuçlardan etkilendiklerinde her şey için çok geç oluyor. İyi haber ise yalnızca zararlı yazılımları önlemek ve kullanıcıya haber vermekle kalmayıp bu tür e-postaların gelen kutusuna ulaşmasını önleyen spam ve kimlik avı filtrelerine sahip güvenlik çözümlerinin bulunması." ifadelerini kullandı.


- "Tanımadığınız kaynaklardan gelen e-postalara dikkat edin"


Yılın ikinci çeyreğinde, spam miktarının en yüksek olduğu ay, mayıs ayı (yüzde 58) oldu. Dünya genelindeki e-posta trafiği içinde spam e-postaların oranı yüzde 55 olarak belirlendi. Bu oran geçen yılın ikinci çeyreğindeki ortalama değerden yüzde 5 daha yüksek. Bu çeyrekte toplam kimlik avı saldırısı sayısı bir yıl öncesine kıyasla yüzde 21 artarak 129 milyon 933 bin 555’e ulaştı. ABD (yüzde 13,89) ve Rusya’yı (yüzde 4,83) geçen Çin (yüzde 23,72), en büyük spam kaynağı ülke oldu.

Kaspersky açıklamasında, kişisel bilgilerin çalınmasını önlemek ve zararlı eklerden kaçınmak için kullanıcılara şu önerilerde bulunuldu:

"Gelen herhangi bir şeye tıklamadan önce bağlantı adresini ve gönderen kişinin e-posta adresini kontrol edin. Bağlantı adresinin e-postada göründüğünü ve gerçek bağlantıyla aynı olduğunu kontrol edin. Fare imlecini bağlantının üzerine getirerek bunu görebilirsiniz. Tanımadığınız e-posta adreslerinden gelen ekleri bir güvenlik çözümüyle taramadan indirip açmayın.

E-posta yasal görünüyorsa gönderen kurumun resmi web sitesini kontrol edin. Giriş bilgileriniz, parolalarınız, banka kartı verileriniz gibi hassas verileri asla bir üçüncü tarafla paylaşmayın. Resmi şirketler bu tür verileri asla e-posta ile istemez. Spam, kimlik avı saldırıları ve zararlı dosyaları tespit edip engellemek için Kaspersky Total Security gibi, davranış temelli kimlik avı önleme teknolojilerine sahip sağla bir güvenlik çözümü kullanın."



Yorumlar (0)
Yorum yapabilmek için lütfen üye girişi yapınız!
2
parçalı az bulutlu
Günün Anketi Tümü
Midyatgazete.com'un En Çok Hangi Hizmetinden Faydalanıyorsunuz?
Namaz Vakti 28 Ocak 2022
İmsak 05:54
Güneş 07:17
Öğle 12:35
İkindi 15:19
Akşam 17:43
Yatsı 19:01
Puan Durumu
Takımlar O P
1. Trabzonspor 23 54
2. Konyaspor 22 45
3. Alanyaspor 23 38
4. Adana Demirspor 23 37
5. Fenerbahçe 23 37
6. Beşiktaş 23 36
7. Hatayspor 23 36
8. Başakşehir 22 34
9. Gaziantep FK 22 32
10. Sivasspor 23 31
11. Kayserispor 23 31
12. Karagümrük 23 30
13. Kasımpaşa 23 27
14. Göztepe 23 27
15. Galatasaray 23 27
16. Giresunspor 23 26
17. Antalyaspor 23 24
18. Rizespor 23 22
19. Altay 23 18
20. Ö.K Yeni Malatya 22 16
Takımlar O P
1. Ümraniye 21 45
2. Ankaragücü 21 45
3. Erzurumspor 21 38
4. Bandırmaspor 21 36
5. İstanbulspor 21 36
6. Eyüpspor 20 36
7. Samsunspor 20 33
8. Adanaspor 21 32
9. Manisa Futbol Kulübü 21 28
10. Tuzlaspor 20 27
11. Keçiörengücü 21 26
12. Gençlerbirliği 21 26
13. Boluspor 19 24
14. Kocaelispor 21 24
15. Menemen Belediyespor 21 23
16. Altınordu 21 22
17. Bursaspor 20 20
18. Denizlispor 21 19
19. Balıkesirspor 20 8
Takımlar O P
1. Manchester City 23 57
2. Liverpool 22 48
3. Chelsea 24 47
4. M. United 22 38
5. West Ham United 23 37
6. Arsenal 21 36
7. Tottenham 20 36
8. Wolverhampton Wanderers 21 34
9. Brighton 22 30
10. Leicester City 20 26
11. Aston Villa 21 26
12. Southampton 22 25
13. Crystal Palace 22 24
14. Brentford 23 23
15. Leeds United 21 22
16. Everton 20 19
17. Norwich City 22 16
18. Newcastle 21 15
19. Watford 20 14
20. Burnley 18 12
Takımlar O P
1. Real Madrid 22 50
2. Sevilla 22 46
3. Real Betis 22 40
4. Atletico Madrid 21 36
5. Barcelona 21 35
6. Real Sociedad 21 34
7. Villarreal 22 32
8. Rayo Vallecano 21 31
9. Athletic Bilbao 22 31
10. Valencia 22 29
11. Osasuna 22 28
12. Celta Vigo 22 27
13. Espanyol 22 27
14. Granada 22 24
15. Elche 22 23
16. Getafe 22 22
17. Mallorca 21 20
18. Cadiz 22 18
19. Deportivo Alaves 22 17
20. Levante 21 11
Günün Karikatürü Tümü