Şifre sıfırlama bildirimi dolandırıcılığı asla eskimiyor

Selinx1

New member
Katılım
25 Mar 2021
Mesajlar
4,758
Puanları
0
Birden fazla çevrimiçi hizmet, hesaplarında “olağandışı” bir aktiflik algıladığında kullanıcıyı uyaran yerleşik güvenlik sistemlerine sahiptir. Örneğin bu hizmetler, hesaba bağlı telefon numarası ve e-posta adresine parolanın sıfırlanma teşebbüsleri hakkında bildirimler gönderir. İşte bu çeşit iletilerin yaygın hale gelmesiyle siber hatalılar, kurumsal kullanıcılara saldırmak için bu mekanizmayı taklit etmeye başladı. Siber ataklar her yıl daha ağır bir biçimde insan faktörüne dayandığından, siber güvenlik teknolojileri ilerledikçe bu çeşit hileler giderek daha yaygın hale geliyor.

Şayet halka açık bir çevrimiçi hizmet dolandırıcılık konusu olacaksa, saldırganlar ekseriyetle gerçek bir bildirinin benzerini oluşturmak için her türlü çabayı gösteriyorlar. Lakin saldırganlar dahili bir sisteme erişmeye çalışıyorlarsa yanlışsız e-postanın nasıl görünmesi gerektiğini bilemeyecekleri için genelde benzerilerini oluşturmak zorunda kalıyorlar.

Bu kopya bildirilerle ilgili her şey, kullanılan lisandan kuşkulu mantık kurgusuna kadar tuhaf görünüyor. Tıpkı anda hem hesaba yeni bir telefon numarası bağlayıp hem şifre sıfırlama kodu göndermek üzere tutarsızlıklar içerebiliyor. “Destek” e-posta adresi de mesaja güvenilirlik kazandıran bir konu değil. Örneğin bir takviye posta kutusunun yabancı bir alan ismi üzerinde (mesela Çince) bulunması için makul bir niye yok.

Bu durumda saldırganlar, hesaplarının güvenliğinden korkan kurbanlarının kırmızı “Bana Kod Gönderme” düğmesine basacağını umuyor. Bittiğinde hesap oturum açma sayfasını taklit eden bir web sitesine yönlendiriliyorlar bu da iddia edileceği üzere şifreleri çalmaya yarıyor. Ele geçirilen posta hesabı çabucak sonrasında BEC tipi ataklar için yahut toplumsal mühendislik aracılığıyla takip eden ataklar için bilgi kaynağı olarak kullanılabiliyor.

Kaspersky Siber Güvenlik Uzmanı Maria Garnaeva, şunları söylüyor: “Spam ve kimlik avı taarruzları, muhtemelen en az takdir edilen siber tehdit cinsleridir. En sorumlu çalışanlar bile tıklama için kandırılabilirler, çünkü herkes ağır bir iş gününün koşuşturmacasında odağını kaybetme eğilimindedir. Düzgün haber şu ki, çağdaş siber güvenlik tahlilleri çoklukla uygun spam filtreleriyle donatılıyor ve çalışanların birçok siber güvenlik hijyeni eğitimleri ile bu çeşit olayların oluşmasını önlemede çok başarılı.”

Şirket Çalışanlarına Bu Durum Nasıl Açıklanmalıdır?

Siber hatalıların çalışanların kimlik ayrıntılarını ele geçirme bahtlarını en aza indirmek için onlarla şu bilgiler paylaşılabilir:


  • Gerçek görünse de görünmese de asla otomatik güvenlik bildirimlerindeki linklere tıklanmamalıdır.


  • Bir bildirim alındığında güvenlik ayarları ve ilişkili detayları denetim edilmelidir. İlgili web sitesi tarayıcıda linke tıklayarak değil, adres yazılarak açılmalıdır.


  • Beceriksizce hazırlanan bildirimler göz arkası edilmeli ve silinmelidir.


  • Bildirim gerçek üzere görünüyorsa, internet servisine yahut siber güvenlik nazaranvlisine haber verilmelidir. Maksatlı bir taarruzun işareti olabilir.
Kaynak: (BHA) – Beyaz Haber Ajansı
 
Üst