Siber dolandırıcılar taklit şifre sıfırlama bildirimleri ile kullanıcıları hedef almayı sürdürüyor

- Kaspersky Siber Güvenlik Uzmanı Maria Garnaeva:- "Modern siber güvenlik çözümleri genellikle uygun spam filtreleriyle donatılıyor ve çalışanların çoğu bu tür olayların oluşmasını önlemede oldukça başarılı"

EKONOMİ 28.03.2022, 11:10
Siber dolandırıcılar taklit şifre sıfırlama bildirimleri ile kullanıcıları hedef almayı sürdürüyor

İSTANBUL (AA) - Siber saldırganlar, şifre sıfırlama bildirimlerini taklit ederek kullanıcıları hedef alıyor.

Kaspersky açıklamasına göre, çoğu çevrim içi hizmet, hesaplarında olağandışı bir etkinlik algıladığında kullanıcıyı uyaran yerleşik güvenlik sistemlerine sahip bulunuyor. Örneğin bu hizmetler, hesaba bağlı telefon numarası ve e-posta adresine parolanın sıfırlanma girişimleri hakkında bildirimler gönderiyor. Bu tür mesajların yaygın hale gelmesiyle siber suçlular, kurumsal kullanıcılara saldırmak için bu mekanizmayı taklit etmeye başladı. Siber saldırılar her yıl daha yoğun bir şekilde insan faktörüne dayandığından, siber güvenlik teknolojileri ilerledikçe bu tür hileler giderek daha yaygın hale geliyor.

Eğer halka açık bir çevrim içi hizmet dolandırıcılık konusu olacaksa, saldırganlar genellikle gerçek bir mesajın benzerini oluşturmak için her türlü çabayı gösteriyor. Saldırganlar dahili bir sisteme erişmeye çalışıyorlarsa doğru e-postanın nasıl görünmesi gerektiğini bilemeyecekleri için genelde benzerlerini oluşturmak zorunda kalıyor.

Bu kopya mesajlarla ilgili her şey, kullanılan dilden şüpheli mantık kurgusuna kadar tuhaf görünüyor. Aynı anda hem hesaba yeni bir telefon numarası bağlayıp hem şifre sıfırlama kodu göndermek gibi tutarsızlıklar içerebiliyor. Destek e-posta adresi de iletiye güvenilirlik kazandıran bir husus değil. Örneğin bir destek posta kutusunun yabancı bir alan adı üzerinde (örneğin Çince) bulunması için makul bir neden bulunmuyor.

Bu durumda saldırganlar, hesaplarının güvenliğinden korkan kurbanlarının kırmızı "Bana Kod Gönderme" düğmesine basacağını umuyor. Bittiğinde hesap oturum açma sayfasını taklit eden bir web sitesine yönlendiriliyorlar bu da tahmin edileceği üzere şifreleri çalmaya yarıyor. Ele geçirilen posta hesabı daha sonra BEC tipi saldırılar için veya sosyal mühendislik aracılığıyla takip eden saldırılar için bilgi kaynağı olarak kullanılabiliyor.

- "Otomatik güvenlik bildirimlerindeki bağlantılara tıklanmamalı"

Açıklamada görüşlerine yer verilen Kaspersky Siber Güvenlik Uzmanı Maria Garnaeva, "Spam ve kimlik avı saldırıları, muhtemelen en az takdir edilen siber tehdit türleridir. En sorumlu çalışanlar bile tıklama için kandırılabilirler, zira herkes yoğun bir iş gününün koşuşturmacasında odağını kaybetme eğilimindedir. İyi haber şu ki, modern siber güvenlik çözümleri genellikle uygun spam filtreleriyle donatılıyor ve çalışanların çoğu siber güvenlik hijyeni eğitimleri ile bu tür olayların oluşmasını önlemede oldukça başarılı." ifadelerini kullandı.

Kaspersky, siber suçluların çalışanların kimlik bilgilerini ele geçirme şanslarını en aza indirmek için şunları öneriyor:

"Gerçek görünse de görünmese de asla otomatik güvenlik bildirimlerindeki bağlantılara tıklanmamalıdır. Bir bildirim alındığında güvenlik ayarları ve bağlantılı ayrıntıları kontrol edilmelidir. İlgili web sitesi tarayıcıda linke tıklayarak değil, adres yazılarak açılmalıdır. Beceriksizce hazırlanan bildirimler göz ardı edilmeli ve silinmelidir. Bildirim gerçek gibi görünüyorsa, internet servisine veya siber güvenlik görevlisine haber verilmelidir. Hedefli bir saldırının işareti olabilir."

Yorumlar (0)
Yorum yapabilmek için lütfen üye girişi yapınız!
11
açık
Günün Anketi Tümü
Midyatgazete.com'un En Çok Hangi Hizmetinden Faydalanıyorsunuz?
Namaz Vakti 29 Nisan 2024
İmsak
Güneş
Öğle
İkindi
Akşam
Yatsı
Puan Durumu
Takımlar O P
1. Galatasaray 34 93
2. Fenerbahçe 34 89
3. Trabzonspor 34 58
4. Başakşehir 34 52
5. Beşiktaş 34 51
6. Kasımpasa 34 49
7. Rizespor 34 49
8. Alanyaspor 34 48
9. Sivasspor 34 48
10. Antalyaspor 33 45
11. A.Demirspor 34 41
12. Kayserispor 34 40
13. Samsunspor 34 39
14. Ankaragücü 34 38
15. Konyaspor 34 36
16. Gaziantep FK 34 34
17. Hatayspor 34 33
18. Karagümrük 33 33
19. Pendikspor 34 30
20. İstanbulspor 34 16
Takımlar O P
1. Eyüpspor 32 72
2. Göztepe 32 66
3. Sakaryaspor 32 57
4. Kocaelispor 32 55
5. Ahlatçı Çorum FK 32 55
6. Bodrumspor 32 53
7. Boluspor 32 50
8. Bandırmaspor 32 47
9. Gençlerbirliği 32 47
10. Erzurumspor 32 44
11. Keçiörengücü 32 39
12. Manisa FK 32 37
13. Ümraniye 32 37
14. Şanlıurfaspor 32 34
15. Tuzlaspor 32 34
16. Adanaspor 32 33
17. Altay 32 15
18. Giresunspor 32 7
Takımlar O P
1. Arsenal 35 80
2. M.City 34 79
3. Liverpool 35 75
4. Aston Villa 35 67
5. Tottenham 33 60
6. M. United 34 54
7. Newcastle 34 53
8. West Ham United 35 49
9. Chelsea 33 48
10. Bournemouth 35 48
11. Wolves 35 46
12. Brighton 34 44
13. Fulham 35 43
14. Crystal Palace 35 40
15. Everton 35 36
16. Brentford 35 35
17. Nottingham Forest 35 26
18. Luton Town 35 25
19. Burnley 35 24
20. Sheffield United 35 16
Takımlar O P
1. Real Madrid 33 84
2. Girona 33 71
3. Barcelona 32 70
4. Atletico Madrid 33 64
5. Athletic Bilbao 33 58
6. Real Sociedad 33 51
7. Real Betis 33 49
8. Valencia 32 47
9. Villarreal 33 45
10. Getafe 33 43
11. Osasuna 33 39
12. Deportivo Alaves 33 38
13. Sevilla 33 38
14. Las Palmas 33 37
15. Rayo Vallecano 33 34
16. Mallorca 33 32
17. Celta Vigo 33 31
18. Cadiz 33 26
19. Granada 33 21
20. Almeria 33 14
Günün Karikatürü Tümü