Siber dolandırıcılar taklit şifre sıfırlama bildirimleri ile kullanıcıları hedef almayı sürdürüyor

- Kaspersky Siber Güvenlik Uzmanı Maria Garnaeva:- "Modern siber güvenlik çözümleri genellikle uygun spam filtreleriyle donatılıyor ve çalışanların çoğu bu tür olayların oluşmasını önlemede oldukça başarılı"

EKONOMİ 28.03.2022, 11:10
Siber dolandırıcılar taklit şifre sıfırlama bildirimleri ile kullanıcıları hedef almayı sürdürüyor

İSTANBUL (AA) - Siber saldırganlar, şifre sıfırlama bildirimlerini taklit ederek kullanıcıları hedef alıyor.

Kaspersky açıklamasına göre, çoğu çevrim içi hizmet, hesaplarında olağandışı bir etkinlik algıladığında kullanıcıyı uyaran yerleşik güvenlik sistemlerine sahip bulunuyor. Örneğin bu hizmetler, hesaba bağlı telefon numarası ve e-posta adresine parolanın sıfırlanma girişimleri hakkında bildirimler gönderiyor. Bu tür mesajların yaygın hale gelmesiyle siber suçlular, kurumsal kullanıcılara saldırmak için bu mekanizmayı taklit etmeye başladı. Siber saldırılar her yıl daha yoğun bir şekilde insan faktörüne dayandığından, siber güvenlik teknolojileri ilerledikçe bu tür hileler giderek daha yaygın hale geliyor.

Eğer halka açık bir çevrim içi hizmet dolandırıcılık konusu olacaksa, saldırganlar genellikle gerçek bir mesajın benzerini oluşturmak için her türlü çabayı gösteriyor. Saldırganlar dahili bir sisteme erişmeye çalışıyorlarsa doğru e-postanın nasıl görünmesi gerektiğini bilemeyecekleri için genelde benzerlerini oluşturmak zorunda kalıyor.

Bu kopya mesajlarla ilgili her şey, kullanılan dilden şüpheli mantık kurgusuna kadar tuhaf görünüyor. Aynı anda hem hesaba yeni bir telefon numarası bağlayıp hem şifre sıfırlama kodu göndermek gibi tutarsızlıklar içerebiliyor. Destek e-posta adresi de iletiye güvenilirlik kazandıran bir husus değil. Örneğin bir destek posta kutusunun yabancı bir alan adı üzerinde (örneğin Çince) bulunması için makul bir neden bulunmuyor.

Bu durumda saldırganlar, hesaplarının güvenliğinden korkan kurbanlarının kırmızı "Bana Kod Gönderme" düğmesine basacağını umuyor. Bittiğinde hesap oturum açma sayfasını taklit eden bir web sitesine yönlendiriliyorlar bu da tahmin edileceği üzere şifreleri çalmaya yarıyor. Ele geçirilen posta hesabı daha sonra BEC tipi saldırılar için veya sosyal mühendislik aracılığıyla takip eden saldırılar için bilgi kaynağı olarak kullanılabiliyor.

- "Otomatik güvenlik bildirimlerindeki bağlantılara tıklanmamalı"

Açıklamada görüşlerine yer verilen Kaspersky Siber Güvenlik Uzmanı Maria Garnaeva, "Spam ve kimlik avı saldırıları, muhtemelen en az takdir edilen siber tehdit türleridir. En sorumlu çalışanlar bile tıklama için kandırılabilirler, zira herkes yoğun bir iş gününün koşuşturmacasında odağını kaybetme eğilimindedir. İyi haber şu ki, modern siber güvenlik çözümleri genellikle uygun spam filtreleriyle donatılıyor ve çalışanların çoğu siber güvenlik hijyeni eğitimleri ile bu tür olayların oluşmasını önlemede oldukça başarılı." ifadelerini kullandı.

Kaspersky, siber suçluların çalışanların kimlik bilgilerini ele geçirme şanslarını en aza indirmek için şunları öneriyor:

"Gerçek görünse de görünmese de asla otomatik güvenlik bildirimlerindeki bağlantılara tıklanmamalıdır. Bir bildirim alındığında güvenlik ayarları ve bağlantılı ayrıntıları kontrol edilmelidir. İlgili web sitesi tarayıcıda linke tıklayarak değil, adres yazılarak açılmalıdır. Beceriksizce hazırlanan bildirimler göz ardı edilmeli ve silinmelidir. Bildirim gerçek gibi görünüyorsa, internet servisine veya siber güvenlik görevlisine haber verilmelidir. Hedefli bir saldırının işareti olabilir."

Yorumlar (0)
Yorum yapabilmek için lütfen üye girişi yapınız!
Günün Anketi Tümü
Midyatgazete.com'un En Çok Hangi Hizmetinden Faydalanıyorsunuz?
Namaz Vakti 02 Nisan 2023
İmsak
Güneş
Öğle
İkindi
Akşam
Yatsı
Puan Durumu
Takımlar O P
1. Galatasaray 26 63
2. Fenerbahçe 24 54
3. Beşiktaş 25 49
4. A.Demirspor 26 45
5. Trabzonspor 26 44
6. Başakşehir 25 44
7. Kayserispor 26 41
8. Konyaspor 25 34
9. Karagümrük 24 31
10. Antalyaspor 25 28
11. Alanyaspor 25 28
12. Sivasspor 25 27
13. Kasımpaşa 25 26
14. Gaziantep FK 25 25
15. Ankaragücü 25 25
16. İstanbulspor 24 24
17. Giresunspor 24 23
18. Hatayspor 24 23
19. Ümraniye 25 22
Takımlar O P
1. Samsunspor 29 63
2. Eyüpspor 28 53
3. Rizespor 27 52
4. Sakaryaspor 28 52
5. Pendikspor 28 50
6. Keçiörengücü 28 47
7. Bodrumspor 28 45
8. Göztepe 28 44
9. Boluspor 28 44
10. Manisa FK 27 42
11. Bandırmaspor 27 40
12. Altay 28 28
13. Tuzlaspor 27 28
14. Altınordu 28 26
15. Erzurumspor 27 25
16. Adanaspor 29 25
17. Gençlerbirliği 27 21
18. Denizlispor 29 17
19. Yeni Malatyaspor 29 16
Takımlar O P
1. Arsenal 29 72
2. M.City 28 64
3. M. United 26 50
4. Tottenham 28 49
5. Newcastle 26 47
6. Brighton 26 43
7. Brentford 28 43
8. Liverpool 27 42
9. Aston Villa 28 41
10. Fulham 28 39
11. Chelsea 28 38
12. Crystal Palace 29 30
13. Wolves 29 28
14. Nottingham Forest 28 27
15. Bournemouth 28 27
16. Leeds United 28 26
17. Everton 28 26
18. Leicester City 28 25
19. West Ham United 26 24
20. Southampton 28 23
Takımlar O P
1. Barcelona 27 71
2. Real Madrid 26 56
3. Atletico Madrid 26 51
4. Real Sociedad 26 48
5. Real Betis 26 45
6. Villarreal 26 41
7. Athletic Bilbao 27 37
8. Rayo Vallecano 26 36
9. Osasuna 27 35
10. Girona 27 34
11. Celta Vigo 26 34
12. Mallorca 27 33
13. Sevilla 27 31
14. Getafe 27 30
15. Real Valladolid 26 28
16. Cadiz 27 28
17. Espanyol 27 27
18. Valencia 26 26
19. Almeria 26 26
20. Elche 27 13
Günün Karikatürü Tümü