Çoğu çevrimiçi hizmet, hesaplarında “olağandışı” bir etkinlik algıladığında kullanıcıyı uyaran yerleşik güvenlik sistemlerine sahiptir. Örneğin bu hizmetler, hesaba bağlı telefon numarası ve e-posta adresine parolanın sıfırlanma girişimleri hakkında bildirimler gönderir. İşte bu tür mesajların yaygın hale gelmesiyle siber suçlular, kurumsal kullanıcılara saldırmak için bu mekanizmayı taklit etmeye başladı. Siber saldırılar her yıl daha yoğun bir şekilde insan faktörüne dayandığından, siber güvenlik teknolojileri ilerledikçe bu tür hileler giderek daha yaygın hale geliyor.
Eğer halka açık bir çevrimiçi hizmet dolandırıcılık konusu olacaksa, saldırganlar genellikle gerçek bir mesajın benzerini oluşturmak için her türlü çabayı gösteriyorlar. Ancak saldırganlar dahili bir sisteme erişmeye çalışıyorlarsa doğru e-postanın nasıl görünmesi gerektiğini bilemeyecekleri için genelde benzerlerini oluşturmak zorunda kalıyorlar.
Bu kopya mesajlarla ilgili her şey, kullanılan dilden şüpheli mantık kurgusuna kadar tuhaf görünüyor. Aynı anda hem hesaba yeni bir telefon numarası bağlayıp hem şifre sıfırlama kodu göndermek gibi tutarsızlıklar içerebiliyor. “Destek” e-posta adresi de iletiye güvenilirlik kazandıran bir husus değil. Örneğin bir destek posta kutusunun yabancı bir alan adı üzerinde (örneğin Çince) bulunması için makul bir neden yok.
Bu durumda saldırganlar, hesaplarının güvenliğinden korkan kurbanlarının kırmızı “Bana Kod Gönderme” düğmesine basacağını umuyor. Bittiğinde hesap oturum açma sayfasını taklit eden bir web sitesine yönlendiriliyorlar bu da tahmin edileceği üzere şifreleri çalmaya yarıyor. Ele geçirilen posta hesabı daha sonra BEC tipi saldırılar için veya sosyal mühendislik aracılığıyla takip eden saldırılar için bilgi kaynağı olarak kullanılabiliyor.
Kaspersky Siber Güvenlik Uzmanı Maria Garnaeva, şunları söylüyor: “Spam ve kimlik avı saldırıları, muhtemelen en az takdir edilen siber tehdit türleridir. En sorumlu çalışanlar bile tıklama için kandırılabilirler, zira herkes yoğun bir iş gününün koşuşturmacasında odağını kaybetme eğilimindedir. İyi haber şu ki, modern siber güvenlik çözümleri genellikle uygun spam filtreleriyle donatılıyor ve çalışanların çoğu siber güvenlik hijyeni eğitimleri ile bu tür olayların oluşmasını önlemede oldukça başarılı.”
Şirket Çalışanlarına Bu Durum Nasıl Açıklanmalıdır?
Siber suçluların çalışanların kimlik bilgilerini ele geçirme şanslarını en aza indirmek için onlarla şu bilgiler paylaşılabilir:
Google ve Meta iş birliğiyle One UI 9 (Android 17) yüklü Galaxy telefonlarda Instagram performansı…
Intel, Arc ekran kartları için yeni sürücüsünü sundu. Güncelleme, Forza Horizon 6 ve Subnautica 2…
OpenAI'a 100 milyar dolar yatırım yapan Microsoft, rotayı yeni yapay zeka girişimlerine kırdı. Reuters'a göre…
Microsoft, yapay zeka altyapısında NVIDIA'ya olan bağımlılığını azaltmak için SK hynix ile stratejik ortaklığını güçlendiriyor.…
Rockstar Games'in merakla beklenen oyunu Grand Theft Auto VI (GTA 6) için ön sipariş sürecinin…
Microsoft, Windows 11 kullanıcılarının uzun süredir şikayet ettiği ekran kartı sürücülerinin eski sürüme düşürülme sorununu…