DOLAR
32,2056
EURO
35,0318
ALTIN
2.532,57
BIST
10.731,76
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
22°C
İstanbul
22°C
Az Bulutlu
Salı Parçalı Bulutlu
24°C
Çarşamba Az Bulutlu
22°C
Perşembe Az Bulutlu
22°C
Cuma Az Bulutlu
23°C

“Dolandırıcıların Hedefi, Şirketin Hassas Bilgilerini Çalmak”

Kaspersky, çalışanları maksat alarak kurumsal sistemler için tehdit oluşturan yeni bir kimlik avı planını ortaya çıkardı

“Dolandırıcıların Hedefi, Şirketin Hassas Bilgilerini Çalmak”
25.09.2023 19:48
1
A+
A-

Kaspersky, çalışanları gaye alarak kurumsal sistemler için tehdit oluşturan yeni bir kimlik avı planını ortaya çıkardı. Kelam konusu aldatma formülü, kendisini insan kaynakları departmanlarından gelen bir ferdî kıymetlendirme formu olarak sunuyor. Temel gayesi ise şirketin hassas bilgilerini çalmak.

Büyük kurumların çalışanları meslek gayelerini, ilgi alanlarını yahut iş tarifinin ötesindeki başarılarıyla ilgili fikirlerini nadiren paylaşır. Genel olarak bu çeşit konuşmalar yılda sırf bir sefer, performans değerlendirmeleri periyodunda gerçekleşir. Meğer pek çok çalışan idareyle irtibat kurmak için daha fazla fırsata sahip olmak ister. Bu türlü olunca da kendilerini kişisel kıymetlendirme için davet eden bir e-posta geldiğinde, bilhassa de kelam konusu e-posta bunun zarurî olduğunun altını çiziyorsa çoklukla tereddüt etmeden bu fırsatı kıymetlendirme yoluna sarfiyatlar. 

Siber hatalılar, bu durumu en son spear-phishing kampanyalarında istismar etme yoluna gittiler. Kelam konusu dolandırıcılık tekniğinde siber hatalılar, insan kaynakları departmanlarından geliyormuş üzere görünecek biçimde hazırlanmış ikna edici e-postaları şirket çalışanlara gönderiyor. Bu e-postalar, çalışanların yöneticileriyle irtibat kurmasının bir yolu olarak bir ferdî kıymetlendirme formu eşliğinde sunuyor. 

Elbette ki dikkatli bakan bir gözün aldatmaya yönelik bu e-postalarda yer alan kimlik avı saldırısının birtakım açık işaretini görmesi mümkün. Birinci olarak, gönderenin e-posta adresi şirketin e-posta adresiyle tıpkı değil. Bu da en başından kuşku uyandırıyor. İkinci olarak, gönderilen e-posta ekteki formu herkesin gün sonuna kadar doldurması gerektiği konusunda ısrarcı bir lisan sergiliyor ki, bu da dolandırıcıların aciliyet hissi yaratmak için kullandıkları yaygın bir taktik. Alıcılar e-postadaki ilişkiye tıkladıklarında başta zararsız görünen sorularla karşılaşıyorlar. Fakat dolandırıcılığın gerçek tabiatı, kurbanın e-posta adresini, şifresini ve şifre onayını isteyen son üç soruda ortaya çıkıyor.

Bu yaklaşım kurbanları hazırlıksız yakalıyor, zira hassas bilgiler sürecin sonuna hakikat isteniyor. Tespit edilmekten daha da kaçınmak için dolandırıcılar “şifre” sözünü gizleyerek baş karışıklığını artırıyor.

Kaspersky Güvenlik Uzmanı Roman Dedenok“Şirket çalışanlarını, bilhassa İK’dan gelmiş üzere görünen bu cins e-postaları açarken dikkatli olmaya çağırıyoruz. Dataları korumak ismine, istenmeyen ferdi kıymetlendirme taleplerinin gerçekliğini direkt İK departmanlarıyla doğrulamak çok önemlidir” diyor.

Kaspersky Daily’de kimlik avı kampanyası hakkında daha fazla bilgi edinebilirsiniz.

Verilerinizi kimlik avı hücumlarından ve sızıntılardan korumak için Kaspersky uzmanları şunları öneriyor:

  • Bilinmeyen göndericilerden gelen bildirilere karşı dikkatli olun. Kimlik avı akınları ekseriyetle bilinmeyen yahut kuşkulu görünen göndericilerden gelir. Tanımadığınız bir kullanıcıdan yahut numaradan ileti alırsanız, içeriğindeki rastgele bir kontağa tıklamayın yahut şahsî bilgilerinizi vermeyin.
  • Güçlü parolaları tercih edin. Tüm iletileşme uygulaması hesaplarınız için eşsiz parolalar kullanın. Tıpkı parolayı birden fazla hesapta kullanmaktan kaçının. Güçlü parolalar oluşturmak ve saklamak için Kaspersky Password Manager gibi bir parola yöneticisi kullanabilirsiniz..
  • Bağlantıların gerçekliğini doğrulayın. Rastgele bir ilişkiye tıklamadan evvel hakikaten resmi olup olmadıklarını denetim edin. Dolandırıcılar çoklukla gerçek web sitelerine benzeyen düzmece web siteleri oluşturur. Bu nedenle rastgele bir oturum açma kimlik bilgisi yahut öteki hassas bilgileri girmeden evvel URL’yi iki kere denetim etmek kıymetlidir.
  • İki faktörlü kimlik doğrulama kullanın. Hesabınıza ekstra bir güvenlik katmanı eklemek yetkisiz erişimi önlemeye yardımcı olabilir. Hesabınıza sadece sizin erişebilmenizi sağlamak için iletileşme uygulamanızda iki faktörlü kimlik doğrulamayı aktifleştirin.
  • Güvenlik tahlillerinden yardım alın. Emniyetli bir güvenlik tahlili, aygıtlarınızı çeşitli tehdit çeşitlerine karşı koruyacaktır. Kaspersky Premium her türlü dolandırıcılığı önler ve bilgilerinizi inançta fiyat.

Kaspersky hakkında

Kaspersky, 1997 yılında kurulmuş global bir siber güvenlik ve dijital zımnilik şirketidir. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için daima olarak yenilikçi tahlillere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle uğraş etmek için önde gelen uç nokta müdafaası, özel güvenlik eserleri ve hizmetleri ile Siber Bağışıklık tahlillerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve şirket 220.000’den fazla kurumsal müşterinin kendileri için en değerli olanı müdafaalarına yardımcı oluyor. kaspersky.com adresinden daha fazla bilgi edinin.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

ankara web tasarım law office wordpress hosting ingilizce kursu web tasarım ankara haberler Renault Yedek Parça Ankara Çıkışlı Karadeniz Batum Turu Dacia Yedek Parça Fluence Yedek Parça iveco yedek parça ankara Güneş Enerjisi İmplant Süt Sağım Makinesi Yedek Parça Casıo g shock forklift aküsü Pt100 ankara ceza avukatı Ankara endoskopi labomat Beta Law dacia yedek parça güç trafosu oto yedek parça dunnage airbag e-imza check up Huzurevi damla etiket radyal fan iç mimar jean Hobi Bahçesi Yatırımı etiler pilates değer kaybı Adblue yer yıkama makinesi Baharat Çeşitleri