Site Rengi

Bornova'dan…

Kaspersky, CEO Kimliğini Taklit Eden Maksatlı Dolandırıcılık Saldırısını Ortaya Çıkardı

Son haftalarda Kaspersky, bir kuruluşun finans takımını geçersiz faturaları ödemeye ikna etmeyi amaçlayan bir dizi sofistike taarruz teşebbüsünü tespit etti.

  • 22 Mayıs 2025
  • Kaspersky, CEO Kimliğini Taklit Eden Maksatlı Dolandırıcılık Saldırısını Ortaya Çıkardı için yorumlar kapalı
  • 103 kez görüntülendi.
Kaspersky, CEO Kimliğini Taklit Eden Maksatlı Dolandırıcılık Saldırısını Ortaya Çıkardı
TEKİL YAZI 1 REKLAM ALANI

Son haftalarda Kaspersky, bir kuruluşun finans grubunu düzmece faturaları ödemeye ikna etmeyi amaçlayan bir dizi sofistike hücum teşebbüsünü tespit etti. Kuruluşun CEO’su ile taşeron şirketler ortasında geçiyormuş üzere görünen e-postalar, kuruluşun finans departmanına gönderilerek, kelamda “danışmanlık hizmetleri”ne ilişkin acil “faturaların” ödenmesi için ikna edilmeye çalışıldı. Bu akın teşebbüsleri, geçersiz yöneticilere ilişkin kimliklerin kullanılarak kurumsal inancın suistimal edildiği amaçlı dolandırıcılık teşebbüslerinin rahatsız edici bir eğilimini gözler önüne seriyor.

Analiz edilen taarruz teşebbüsleri, iş e-posta güvenliği ihlali (BEC – Business Email Compromise) hücumlarının örnekleriydi. Bu tıp akınlar çoklukla, ele geçirilmiş bir şirketin idare temsilcisi ismine yapılıyor. Değerli bir nokta ise, incelenen tüm hadiselerde e-postaları gönderen bireylerin düzmece olmasıydı – e-postaların gerçek gönderici adresleri, görünen gönderen isimleriyle hiçbir halde uyuşmuyordu. Bu çeşit hileler, kurbanları e-postaların gerçek olduğuna inandırmak için kullanılıyordu.

Bazı olaylarda, şirket CEO’su ile kelamda bir taşeron hukuk firması ortasında geçen yazışmaları taklit eden e-postalar yer aldı ve bu e-postalar, finans departmanını ekli uydurma faturayı ödemeye teşvik ediyordu. Kurban şirketin CEO’suyla yapılan uydurma yazışmalar, ödeme talebinin yasal olduğuna dair “kanıt” olarak kullanıldı. Bu atakta, kurgusal ortak şirketin ismi sırf gönderen isminde belirtilmişti; kullanılan gerçek e-posta adresi ise farklıydı ve her e-postada değişiyordu.

Diğer kimi olaylarda ise, CEO ile taşeron şirketler ortasında geçen yazışmaları taklit eden misal e-postalar yer aldı ve yeniden uydurma bir fatura için acil ödeme talebinde bulunuldu. Fakat bu sefer faturanın kendisi e-postaya eklenmemişti. 

Kaspersky spam analisti Anna Lazaricheva olaya ait olarak “Bu hücum, detaylara gösterilen titizlik ve inanca dayalı münasebetlerin suistimaliyle dikkat çekiyor. İkna edici e-posta yazışmaları oluşturarak ve üst seviye yöneticileri taklit ederek, saldırganlar çalışanların gerçek üzere görünen talepleri sorgulama konusundaki çekingenliğinden faydalanıyor. Şirketler, bu gelişen tehditlere karşı koymak için çalışan eğitimine ve sağlam e-posta doğrulama sistemlerine öncelik vermelidir,” yorumunda bulundu. 

 

  • Kaspersky uzmanları, geçersiz iletilerin ve bilhassa iş e-postalarını ele geçirme ataklarının kurbanı olmamak için aşağıdakileri öneriyor:
  • Gönderenin e-posta adresini denetim edin ve sırf görünen gönderen ismine güvenmeyin; zira gerçek e-posta adresleri, e-postayı gönderdiği görünen şirketler ve şahıslarla hiçbir benzerlik taşımayabilir.
  • Yalnızca gönderenin sağlam olduğundan eminseniz e-postaları açın ve kontaklara tıklayın; gönderenin adresinin nitekim yasal olduğundan emin olun.
  • Gönderen yasal olsa bile, iletinin içeriği garip görünüyorsa, alternatif bir irtibat metoduyla gönderenle tekrar irtibata geçerek durumu doğrulamak yararlı olacaktır.
  • Bir kimlik avı (phishing) sayfasıyla karşı karşıya olduğunuzdan şüpheleniyorsanız, web sitesinin URL’sinin yazımını denetim edin. URL, birinci bakışta fark edilmesi sıkıntı olan kusurlar içerebilir; örneğin, “I” harfi yerine “1” ya da “O” harfi yerine “0” kullanılabilir.
  • İnternette gezinirken Kaspersky Next yahut Kaspersky Premium üzere kanıtlanmış bir siber güvenlik tahlili kullanın.

 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

TEKİL YAZI 2 REKLAM ALANI
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

BİR YORUM YAZ