Dolandırıcılar zararlı yazılım yüklü sahte vergi iade iletileri yayıyor

- Kaspersky uzmanları yılın ikinci çeyreğinde, tüm dünya genelinde vergi iadesi teklifi gibi görünen çok sayıda e-posta tespit etti - Kaspersky Güvenlik Araştırmacısı Maria Vergelis: - "Dönemsel spam e-posta ve kimlik avı saldırıları son derece etkili olabiliyor. İnsanlar bu tür e-postaları görmeyi beklediğinden, bu yöntem çoğu 'benzersiz teklif' türü dolandırıcılıktan daha etkili hale geliyor. Kimlik avı saldırılarında kandırılan kurbanlar bir siber saldırıya maruz kaldığının, kimlik bilgilerini veya e-postalarını paylaştıklarının farkına varamayabiliyor"

BİLİM - TEKNOLOJİ 29.08.2019, 09:46
Dolandırıcılar zararlı yazılım yüklü sahte vergi iade iletileri yayıyor

İSTANBUL (AA) - Kaspersky uzmanları yılın ikinci çeyreğinde, tüm dünya genelinde vergi iadesi teklifi gibi görünen çok sayıda e-posta tespit etti.

Kaspersky'den yapılan açıklamaya göre, suçlular kullanıcıların değerli bilgilerini çalmak veya bazı durumlarda tehlikeli casus yazılımlar kurmak için vergi iadesi teklifi gibi görünen spam e-postaları kullanıyor.

Spam e-postalar ve kimlik avı amaçlı iletilerde genellikle kullanıcıları yasal görünen web sayfalarına yönlendiren bağlantılar yer alıyor. Dolandırıcılar tarafından hazırlanan bu sayfalar çeşitli kişisel bilgileri çalmak için kullanılıyor. Bu e-postalar, alışılmış dolandırıcılık yöntemlerine göre daha etkili olmak için dönemsel olaylardan yararlanıyor. İnsanların bu tür dönemsel olaylar konusunda farkındalığı kalıcı tehditlere kıyasla daha düşük oluyor.

Sahte ve geçici web sayfalarından yararlanan dolandırıcılar en etkili sosyal mühendislik yöntemlerinden birini kullanıyor. Kullanıcılara gerçek hayatlarındaki olaylarla ilişkin durumlarda harekete geçmeleri için kısıtlı süre veriliyor. Böylece kurbanlar rastgele kararlar vermeye itiliyor.


- "Spam ve kimlik avı filtrelerine sahip çözümleri kullanın"


Tespit edilen vergi iadesi dolandırıcılıklarında, süresi yakında dolacak vergi iadesi formları gönderildiği görüldü. Örneğin, dolandırıcılar İngiltere’nin önde gelen vergi hizmetleri kurumunu taklit ederek kurbanların bağlantıya tıklamasını ve ilgili formu hemen doldurmasını istedi. CRA’dan (Canada Revenue Agency) geliyor gibi görünen e-postalarda ise kurbanlara 24 saat süre tanındı, aksi takdirde vergi iadesinin mümkün olmayacağı söylendi.

Ayrıca, Kaspersky uzmanlarının analiz ettiği bazı e-postalarda iade formu gibi görünen zararlı eklere rastlandı. Bu ekler, çalıştırıldığında kullanıcıların cihazlarına başka zararlı yazılımlar indiren programlar veya suçlulara uzaktan kontrol olanağı sunan arka kapılardı. Bu yazılımlar basılan tuşları takip edebiliyor, tarayıcılar ve Windows hesaplarının parolalarını çalabiliyor ve bilgisayarın web kamerasından video kaydedebiliyor. Dolandırıcılar, zararlı yazılımları güncel vergi formlarıyla ilgili bilgi içeren .zip dosyaları şeklinde sunarak kullanıcıları bunları çalıştırmaya ikna etti.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Araştırmacısı Maria Vergelis, dönemsel spam e-posta ve kimlik avı saldırılarının son derece etkili olabildiğini belirterek, insanların bu tür e-postaları görmeyi beklemesinden dolayı bu yönetimin çoğu "benzersiz teklif" türü dolandırıcılıktan daha etkili hale geldiğini ifade etti.

Kimlik avı saldırılarında kandırılan kurbanların bir siber saldırıya maruz kaldığını, kimlik bilgilerini ve e-postalarını paylaştıklarının farkına varamadıklarını belirten Vergelis, "Sonuçlardan etkilendiklerinde her şey için çok geç oluyor. İyi haber ise yalnızca zararlı yazılımları önlemek ve kullanıcıya haber vermekle kalmayıp bu tür e-postaların gelen kutusuna ulaşmasını önleyen spam ve kimlik avı filtrelerine sahip güvenlik çözümlerinin bulunması." ifadelerini kullandı.


- "Tanımadığınız kaynaklardan gelen e-postalara dikkat edin"


Yılın ikinci çeyreğinde, spam miktarının en yüksek olduğu ay, mayıs ayı (yüzde 58) oldu. Dünya genelindeki e-posta trafiği içinde spam e-postaların oranı yüzde 55 olarak belirlendi. Bu oran geçen yılın ikinci çeyreğindeki ortalama değerden yüzde 5 daha yüksek. Bu çeyrekte toplam kimlik avı saldırısı sayısı bir yıl öncesine kıyasla yüzde 21 artarak 129 milyon 933 bin 555’e ulaştı. ABD (yüzde 13,89) ve Rusya’yı (yüzde 4,83) geçen Çin (yüzde 23,72), en büyük spam kaynağı ülke oldu.

Kaspersky açıklamasında, kişisel bilgilerin çalınmasını önlemek ve zararlı eklerden kaçınmak için kullanıcılara şu önerilerde bulunuldu:

"Gelen herhangi bir şeye tıklamadan önce bağlantı adresini ve gönderen kişinin e-posta adresini kontrol edin. Bağlantı adresinin e-postada göründüğünü ve gerçek bağlantıyla aynı olduğunu kontrol edin. Fare imlecini bağlantının üzerine getirerek bunu görebilirsiniz. Tanımadığınız e-posta adreslerinden gelen ekleri bir güvenlik çözümüyle taramadan indirip açmayın.

E-posta yasal görünüyorsa gönderen kurumun resmi web sitesini kontrol edin. Giriş bilgileriniz, parolalarınız, banka kartı verileriniz gibi hassas verileri asla bir üçüncü tarafla paylaşmayın. Resmi şirketler bu tür verileri asla e-posta ile istemez. Spam, kimlik avı saldırıları ve zararlı dosyaları tespit edip engellemek için Kaspersky Total Security gibi, davranış temelli kimlik avı önleme teknolojilerine sahip sağla bir güvenlik çözümü kullanın."



Yorumlar (0)
Yorum yapabilmek için lütfen üye girişi yapınız!
11
açık
Günün Anketi Tümü
Midyatgazete.com'un En Çok Hangi Hizmetinden Faydalanıyorsunuz?
Namaz Vakti 06 Mayıs 2024
İmsak
Güneş
Öğle
İkindi
Akşam
Yatsı
Puan Durumu
Takımlar O P
1. Galatasaray 35 96
2. Fenerbahçe 34 89
3. Trabzonspor 35 58
4. Başakşehir 35 55
5. Beşiktaş 35 54
6. Alanyaspor 35 49
7. Kasımpasa 35 49
8. Rizespor 35 49
9. Sivasspor 35 48
10. Antalyaspor 34 45
11. A.Demirspor 35 44
12. Samsunspor 35 42
13. Kayserispor 35 41
14. Ankaragücü 35 39
15. Karagümrük 35 37
16. Konyaspor 34 36
17. Gaziantep FK 35 35
18. Hatayspor 35 34
19. Pendikspor 34 30
20. İstanbulspor 35 16
Takımlar O P
1. Eyüpspor 33 72
2. Göztepe 33 69
3. Sakaryaspor 33 57
4. Bodrumspor 33 56
5. Ahlatçı Çorum FK 33 56
6. Kocaelispor 33 55
7. Bandırmaspor 33 50
8. Boluspor 33 50
9. Gençlerbirliği 33 50
10. Erzurumspor 33 44
11. Manisa FK 33 40
12. Ümraniye 33 40
13. Keçiörengücü 33 39
14. Tuzlaspor 33 37
15. Adanaspor 33 36
16. Şanlıurfaspor 33 35
17. Altay 33 9
18. Giresunspor 33 7
Takımlar O P
1. Arsenal 36 83
2. M.City 35 82
3. Liverpool 36 78
4. Aston Villa 36 67
5. Tottenham 35 60
6. Newcastle 35 56
7. Chelsea 35 54
8. M. United 34 54
9. West Ham United 36 49
10. Bournemouth 36 48
11. Brighton 35 47
12. Wolves 36 46
13. Fulham 36 44
14. Crystal Palace 35 40
15. Everton 36 37
16. Brentford 36 36
17. Nottingham Forest 36 29
18. Luton Town 36 26
19. Burnley 36 24
20. Sheffield United 36 16
Takımlar O P
1. Real Madrid 34 87
2. Girona 34 74
3. Barcelona 34 73
4. Atletico Madrid 34 67
5. Athletic Bilbao 34 61
6. Real Sociedad 34 54
7. Real Betis 34 52
8. Valencia 34 47
9. Villarreal 34 45
10. Getafe 34 43
11. Deportivo Alaves 34 41
12. Sevilla 34 41
13. Osasuna 34 39
14. Las Palmas 34 37
15. Celta Vigo 34 34
16. Rayo Vallecano 34 34
17. Mallorca 34 32
18. Cadiz 34 26
19. Granada 34 21
20. Almeria 34 17
Günün Karikatürü Tümü