DOLAR
41,5965
EURO
48,9367
ALTIN
5.168,23
BIST
11.220,22
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
22°C
İstanbul
22°C
Az Bulutlu
Cuma Yağmurlu
23°C
Cumartesi Az Bulutlu
21°C
Pazar Açık
22°C
Pazartesi Çok Bulutlu
21°C

Kaspersky, Orta Doğu, Türkiye ve Afrika bölgesindeki kişileri hedef alan en yaygın dört e-posta dolandırıcılığı tekniğini açıkladı

Kaspersky uzmanları, Orta Doğu, Türkiye ve Afrika bölgesinde (META) şu anda yaygın olan dört e-posta dolandırıcılığı temasını ve taktiğini paylaştı.

Kaspersky, Orta Doğu, Türkiye ve Afrika bölgesindeki kişileri hedef alan en yaygın dört e-posta dolandırıcılığı tekniğini açıkladı
23.08.2023 23:36
13
A+
A-

Kaspersky uzmanları, Orta Doğu, Türkiye ve Afrika bölgesinde (META) şu anda yaygın olan dört e-posta dolandırıcılığı temasını ve taktiğini paylaştı. Bu dolandırıcılık yolları, siber hatalılar tarafından kullanılan farklı toplumsal mühendislik tekniklerini kullansa da gaye birebir: Durumdan şüphelenmeyen kurbanları ikna etmek ve şahsî ve finansal bilgilerini ele geçirmek.

Kimlik avı, toplumsal mühendislik ataklarının en yaygın tipi olmaya devam ediyor. 2022 Spam ve Kimlik Avı raporuna göre, Kaspersky’nin kimlik avı tedbire sistemi 2022’de dünya genelinde 500 milyondan fazla uydurma Web sitesine erişimi engelledi. META bölgesinde de bu cins tehditler vakit içinde büyümeye devam ediyor: 2023’ün ikinci çeyreğinde, birinci çeyreğe kıyasla %111 artışla iki kat daha fazla kimlik avı tespit edildi. Türkiye’de bu oran %60 oldu.

Raporda yer alan dört e-posta dolandırıcılığı, kendilerini muteber kaynaklardan gelmiş üzere göstererek alıcılarını e-postaları açmaları, makûs niyetli ilişkilere tıklamaları yahut ziyanlı ekleri indirmeleri için ikna etmeyi amaçlıyor.

 Teslim edilemeyen kargolar: Pek çok kişi, insanın merakını istismar etmek için tasarlanmış ve posta ve kurye hizmetleri üzerinden paket teslimi için ödeme onayı yahut abonelikten çıkmak için kontaklar içeren e-posta ve kısa iletiler almıştır. Bu kontaklara tıklamak, bireyleri hassas bilgileri çalan uydurma bir sayfaya yönlendiriyor.

Müşterinizi tanıyın: Siber hatalılar, önde gelen bankaları taklit ederek bireylerden finansal kurallara uymak yahut süreçlerin askıya alınmasını önlemek için kimliklerini doğrulamalarını talep ediyor. Buradaki maksat, kurbanları manipüle etmek ve bir an evvel harekete geçirmek için e-postadaki “acil” üzere sözleri vurgulayarak panik yaratmak. E-postanın biçimi, tasarımı ve bilgi paylaşma teması, görsel olarak da hayli gerçekçi görünüyor.

Olağandışı e-posta hesabı oturum açma aktifliği: Bu cinsten düzmece ikazlar, kişinin e-posta hesabında yanlış bir oturum açma aktifliği olduğunu söylüyor ve husus hakkında kullanıcıyı bildirmek için bir irtibat sunuyor. Bildiri e-posta, ülke, IP adresi, tarih ve kullanılan tarayıcı üzere oturum açma detaylarını içeriyor ve bu da ikazın legal görünmesini sağlayarak telaş yaratıyor. Seyahat periyoduyla birleştiğinde, bu dolandırıcılık teması siber hatalıların muvaffakiyet oranını artırabiliyor.

Bedavadan para: Bu cinsten dolandırıcılık e-postaları insanların açgözlülük ve merak ögelerini istismar ediyor. Siber hatalılar, insanları para alma süreçleriyle ilgili makûs niyetli bir e-posta ekini açmaya ikna etmeye çalışıyor. Gerçekte bu ek, kurbanı e-posta kimlik bilgilerini çalmak için uydurma bir Microsoft Outlook sayfasına yönlendiren bir HTML sayfasından ibaret.

Yukarıdaki taktikler toplumsal mühendislik teknikleri olarak biliniyor. Toplumsal mühendislik, insanların nasıl düşündüğü ve hareket ettiği üzerine inşa edilmiş bir manipülasyon tekniği. Bunlar sağlam bir kaynaktan geliyormuş üzere görünen e-posta yahut kısa bildiriler içeriyor. Siber saldırgan karşısındaki bireyin aksiyonlarını neyin motive ettiğini keşfettiğinde, karşısındakinin bilgi eksikliğinden yararlanmaya ve son maksada ulaşmak için davranışlarını değiştirmeye çalışıyor.

Kaspersky Güvenlik Araştırmaları Lideri Maher Yamout, şunları söylüyor: “Hayatımızda siber hatalıların istismar edemeyeceği hiçbir bahis yok. İnsan davranışları ve hisleri da bir istisna değil. Bu cins dolandırıcılıklar dehşet, merak ve açgözlülüğe dayalı manipülasyonun bir sonucudur. Buradan çıkarılması gereken temel ders, muteber kaynaklardan gelse bile karşılık vermeden evvel e-postalardaki temel detaylara dikkat etmektir. Zira yanlış bir tıklama can yakıcı sonuçlara yol açabilir.”

Kaspersky uzmanları, bu çeşit dolandırıcılıklara karşı kendinizi korumak için aşağıdakileri öneriyor:

  • E-postaları yanıtlamadan evvel gönderenin ismini ve e-posta adresini yakından inceleyin.
  • E-posta gövdesinde ve husus satırında yazım yanılgılarına dikkat edin.
  • İyi bir spam filtresi kullanın.
  • E-posta kutunuzu izlemeye ve kimlik avı teşebbüslerini engellemeye yardımcı olması için Kaspersky Premium gibi muteber bir antivirüs yazılımı ile aygıtınızı garanti altına alın.
  • E-postayı yanıtlama konusunda baskı altında kalmadan evvel düşünmek için kendinize vakit tanıyın.
  • Şüpheniz devam ederse, talebi teyit etmek için ilgili makamla farklı yoldan irtibata geçin.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı