Dolandırıcılar zararlı yazılım yüklü sahte vergi iade iletileri yayıyor

- Kaspersky uzmanları yılın ikinci çeyreğinde, tüm dünya genelinde vergi iadesi teklifi gibi görünen çok sayıda e-posta tespit etti - Kaspersky Güvenlik Araştırmacısı Maria Vergelis: - "Dönemsel spam e-posta ve kimlik avı saldırıları son derece etkili olabiliyor. İnsanlar bu tür e-postaları görmeyi beklediğinden, bu yöntem çoğu 'benzersiz teklif' türü dolandırıcılıktan daha etkili hale geliyor. Kimlik avı saldırılarında kandırılan kurbanlar bir siber saldırıya maruz kaldığının, kimlik bilgilerini veya e-postalarını paylaştıklarının farkına varamayabiliyor"

BİLİM - TEKNOLOJİ 29.08.2019, 09:46
Dolandırıcılar zararlı yazılım yüklü sahte vergi iade iletileri yayıyor

İSTANBUL (AA) - Kaspersky uzmanları yılın ikinci çeyreğinde, tüm dünya genelinde vergi iadesi teklifi gibi görünen çok sayıda e-posta tespit etti.

Kaspersky'den yapılan açıklamaya göre, suçlular kullanıcıların değerli bilgilerini çalmak veya bazı durumlarda tehlikeli casus yazılımlar kurmak için vergi iadesi teklifi gibi görünen spam e-postaları kullanıyor.

Spam e-postalar ve kimlik avı amaçlı iletilerde genellikle kullanıcıları yasal görünen web sayfalarına yönlendiren bağlantılar yer alıyor. Dolandırıcılar tarafından hazırlanan bu sayfalar çeşitli kişisel bilgileri çalmak için kullanılıyor. Bu e-postalar, alışılmış dolandırıcılık yöntemlerine göre daha etkili olmak için dönemsel olaylardan yararlanıyor. İnsanların bu tür dönemsel olaylar konusunda farkındalığı kalıcı tehditlere kıyasla daha düşük oluyor.

Sahte ve geçici web sayfalarından yararlanan dolandırıcılar en etkili sosyal mühendislik yöntemlerinden birini kullanıyor. Kullanıcılara gerçek hayatlarındaki olaylarla ilişkin durumlarda harekete geçmeleri için kısıtlı süre veriliyor. Böylece kurbanlar rastgele kararlar vermeye itiliyor.


- "Spam ve kimlik avı filtrelerine sahip çözümleri kullanın"


Tespit edilen vergi iadesi dolandırıcılıklarında, süresi yakında dolacak vergi iadesi formları gönderildiği görüldü. Örneğin, dolandırıcılar İngiltere’nin önde gelen vergi hizmetleri kurumunu taklit ederek kurbanların bağlantıya tıklamasını ve ilgili formu hemen doldurmasını istedi. CRA’dan (Canada Revenue Agency) geliyor gibi görünen e-postalarda ise kurbanlara 24 saat süre tanındı, aksi takdirde vergi iadesinin mümkün olmayacağı söylendi.

Ayrıca, Kaspersky uzmanlarının analiz ettiği bazı e-postalarda iade formu gibi görünen zararlı eklere rastlandı. Bu ekler, çalıştırıldığında kullanıcıların cihazlarına başka zararlı yazılımlar indiren programlar veya suçlulara uzaktan kontrol olanağı sunan arka kapılardı. Bu yazılımlar basılan tuşları takip edebiliyor, tarayıcılar ve Windows hesaplarının parolalarını çalabiliyor ve bilgisayarın web kamerasından video kaydedebiliyor. Dolandırıcılar, zararlı yazılımları güncel vergi formlarıyla ilgili bilgi içeren .zip dosyaları şeklinde sunarak kullanıcıları bunları çalıştırmaya ikna etti.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Araştırmacısı Maria Vergelis, dönemsel spam e-posta ve kimlik avı saldırılarının son derece etkili olabildiğini belirterek, insanların bu tür e-postaları görmeyi beklemesinden dolayı bu yönetimin çoğu "benzersiz teklif" türü dolandırıcılıktan daha etkili hale geldiğini ifade etti.

Kimlik avı saldırılarında kandırılan kurbanların bir siber saldırıya maruz kaldığını, kimlik bilgilerini ve e-postalarını paylaştıklarının farkına varamadıklarını belirten Vergelis, "Sonuçlardan etkilendiklerinde her şey için çok geç oluyor. İyi haber ise yalnızca zararlı yazılımları önlemek ve kullanıcıya haber vermekle kalmayıp bu tür e-postaların gelen kutusuna ulaşmasını önleyen spam ve kimlik avı filtrelerine sahip güvenlik çözümlerinin bulunması." ifadelerini kullandı.


- "Tanımadığınız kaynaklardan gelen e-postalara dikkat edin"


Yılın ikinci çeyreğinde, spam miktarının en yüksek olduğu ay, mayıs ayı (yüzde 58) oldu. Dünya genelindeki e-posta trafiği içinde spam e-postaların oranı yüzde 55 olarak belirlendi. Bu oran geçen yılın ikinci çeyreğindeki ortalama değerden yüzde 5 daha yüksek. Bu çeyrekte toplam kimlik avı saldırısı sayısı bir yıl öncesine kıyasla yüzde 21 artarak 129 milyon 933 bin 555’e ulaştı. ABD (yüzde 13,89) ve Rusya’yı (yüzde 4,83) geçen Çin (yüzde 23,72), en büyük spam kaynağı ülke oldu.

Kaspersky açıklamasında, kişisel bilgilerin çalınmasını önlemek ve zararlı eklerden kaçınmak için kullanıcılara şu önerilerde bulunuldu:

"Gelen herhangi bir şeye tıklamadan önce bağlantı adresini ve gönderen kişinin e-posta adresini kontrol edin. Bağlantı adresinin e-postada göründüğünü ve gerçek bağlantıyla aynı olduğunu kontrol edin. Fare imlecini bağlantının üzerine getirerek bunu görebilirsiniz. Tanımadığınız e-posta adreslerinden gelen ekleri bir güvenlik çözümüyle taramadan indirip açmayın.

E-posta yasal görünüyorsa gönderen kurumun resmi web sitesini kontrol edin. Giriş bilgileriniz, parolalarınız, banka kartı verileriniz gibi hassas verileri asla bir üçüncü tarafla paylaşmayın. Resmi şirketler bu tür verileri asla e-posta ile istemez. Spam, kimlik avı saldırıları ve zararlı dosyaları tespit edip engellemek için Kaspersky Total Security gibi, davranış temelli kimlik avı önleme teknolojilerine sahip sağla bir güvenlik çözümü kullanın."



Yorumlar (0)
Yorum yapabilmek için lütfen üye girişi yapınız!
11
açık
Günün Anketi Tümü
Midyatgazete.com'un En Çok Hangi Hizmetinden Faydalanıyorsunuz?
Namaz Vakti 24 Nisan 2024
İmsak
Güneş
Öğle
İkindi
Akşam
Yatsı
Puan Durumu
Takımlar O P
1. Galatasaray 33 90
2. Fenerbahçe 33 86
3. Trabzonspor 33 55
4. Beşiktaş 33 51
5. Başakşehir 33 49
6. Rizespor 33 48
7. Kasımpasa 33 46
8. Antalyaspor 33 45
9. Alanyaspor 33 45
10. Sivasspor 33 45
11. A.Demirspor 33 41
12. Samsunspor 33 39
13. Ankaragücü 33 37
14. Kayserispor 33 37
15. Konyaspor 33 36
16. Gaziantep FK 33 34
17. Hatayspor 33 33
18. Karagümrük 33 33
19. Pendikspor 33 30
20. İstanbulspor 33 16
Takımlar O P
1. Eyüpspor 31 69
2. Göztepe 31 63
3. Ahlatçı Çorum FK 31 55
4. Sakaryaspor 31 54
5. Bodrumspor 31 52
6. Kocaelispor 31 52
7. Bandırmaspor 31 47
8. Boluspor 31 47
9. Gençlerbirliği 31 47
10. Erzurumspor 31 42
11. Ümraniye 31 37
12. Manisa FK 31 36
13. Keçiörengücü 31 36
14. Şanlıurfaspor 31 34
15. Tuzlaspor 31 33
16. Adanaspor 31 32
17. Altay 31 15
18. Giresunspor 31 7
Takımlar O P
1. Arsenal 34 77
2. Liverpool 33 74
3. M.City 32 73
4. Aston Villa 34 66
5. Tottenham 32 60
6. Newcastle 32 50
7. M. United 32 50
8. West Ham United 34 48
9. Chelsea 32 47
10. Brighton 32 44
11. Wolves 33 43
12. Fulham 34 42
13. Bournemouth 33 42
14. Crystal Palace 33 36
15. Brentford 34 35
16. Everton 33 30
17. Nottingham Forest 34 26
18. Luton Town 34 25
19. Burnley 34 23
20. Sheffield United 33 16
Takımlar O P
1. Real Madrid 32 81
2. Barcelona 32 70
3. Girona 32 68
4. Atletico Madrid 32 61
5. Athletic Bilbao 32 58
6. Real Sociedad 32 51
7. Real Betis 32 48
8. Valencia 32 47
9. Villarreal 32 42
10. Getafe 32 40
11. Osasuna 32 39
12. Sevilla 32 37
13. Las Palmas 32 38
14. Deportivo Alaves 32 35
15. Rayo Vallecano 32 34
16. Mallorca 32 31
17. Celta Vigo 32 31
18. Cadiz 32 25
19. Granada 32 18
20. Almeria 32 14
Günün Karikatürü Tümü