Bugun...



Tatil fırsatı maillerine dikkat edin, sahte olabilir

Kötü amaçlı spam gönderenleri ve kimlik avcılarını takip eden Kaspersky Lab araştırmacıları Mayıs ayında, insanların iyi bir fırsatı değerlendirme içgüdüsünden yararlanmayı amaçlayan çok sayıda saldırı tespit etti. Araştırmacılar, popüler konaklama platformlarından geliyor gibi görünen 8000’den fazla kimlik avı saldırısı belirledi. Bunun yanı sıra, yasal bir seyahat şirketinden gönderilmiş gibi duran e-postalar yüzünden çok sayıda kullanıcı ücretli telefon servislerine kayıt oldu.

facebook-paylas
Tarih: 29-05-2019 12:15

Tatil fırsatı maillerine dikkat edin, sahte olabilir

Tatil fırsatı maillerine dikkat edin, sahte olabilir

Kötü amaçlı spam gönderenleri ve kimlik avcılarını takip eden Kaspersky Lab araştırmacıları Mayıs ayında, insanların iyi bir fırsatı değerlendirme içgüdüsünden yararlanmayı amaçlayan çok sayıda saldırı tespit etti. Araştırmacılar, popüler konaklama platformlarından geliyor gibi görünen 8000’den fazla kimlik avı saldırısı belirledi. Bunun yanı sıra, yasal bir seyahat şirketinden gönderilmiş gibi duran e-postalar yüzünden çok sayıda kullanıcı ücretli telefon servislerine kayıt oldu.

 

Spam ve kimlik avı yöntemleri en etkili saldırı vektörleri arasında bulunuyor. Bu tür saldırılarda, sosyal mühendislik olarak da bilinen yöntemle, markaya duyulan güven gibi insan davranışlarından yararlanılıyor. Saldırılar genellikle çok inandırıcı bir şekilde gerçekleşiyor. Saldırganlar gerçeğiyle neredeyse aynı olan sahte siteler kurarak, kurbanların banka kart bilgilerini alıyor veya olmayan bir ürün ya da hizmete ödeme yapmalarını sağlıyor.

 

Araştırmacılar yalnızca tek bir günde (21 Mayıs), popüler uçak bileti ve konaklama rezervasyon platformlarından geliyor gibi görünen yedi farklı e-posta grubu tespit etti. Bunların üçü, kısa bir ankete katılıp bağlantıyı paylaşmak karşılığında ücretsiz uçak bileti teklif ediyordu. Anketteki ilk üç sorudan sonra, kullanıcıdan telefon numarasını girmesi isteniyordu. Dolandırıcılar bu numarayı alıp kurbanı ücretli mobil servislere abone yapıyordu.

 

Bu saldırının yanı sıra araştırmacılar Nisan ve Mayıs ayları arasında Airbnb gibi popüler kiralama sitelerini taklit ederek düzenlenen kimlik avı saldırılarını (7917 adet) tespit etti. Bunlardan birinde, dolandırıcılar yasal platforma çok benzeyen sahte bir site kurarak kurbanlara şehir merkezinde, yüksek puanlı ve ucuz konaklama teklifleri gönderdi. Kurban rezervasyonu yaptırıp parayı gönderdikten sonra dolandırıcı ortadan kayboluyordu.

 

Kaspersky Lab Güvenlik Araştırmacısı Andrey Kostin, “İlkbahar sonu ve yaz başı, dolandırıcıların sevdiği bir dönem. Uygun bir fırsat arayanlar veya son dakika rezervasyon yaptırmak isteyenler bu dönemde dolandırıcıların hedefinde oluyor. Sahte web siteleri ve tekliflerin giderek daha ikna edici hale gelmesinin yanı sıra insanların uçak ve otel rezervasyonlarını, sahte bağlantıları anlamanın daha zor olduğu, akıllı telefon gibi mobil cihazlarda yapmaya başlaması da bu saldırıların başarı oranını artırıyor. Seyahat etmek isteyen kişiler bu iki eğilim nedeniyle saldırılara açık hale geliyor. İnsanlara bilet ve otel rezervasyonu yaparken yalnızca yasal sitelerden yararlanmalarını ve dolandırıcıları önceden tespit edip engelleyen güçlü bir spam ve kimlik avı filtresine sahip güvenlik çözümleri kullanmalarını tavsiye ediyoruz.” dedi.

 

Kaspersky Lab, spam ve kimlik avı tuzağına düşmemek için şu güvenlik önlemlerinin alınmasını tavsiye ediyor:

·    Eğer bir teklif gerçek olamayacak kadar iyi görünüyorsa, muhtemelen gerçek değildir. Bu nedenle, bu tür tekliflerden kaçının.

·    Kullanıcı adı ve parolanız gibi hassas bilgileri girmeden önce adres çubuğunu kontrol edin. URL ile ilgili bir sorun varsa (yanlış yazılmış, orijinaline benzemeyen veya harf yerine özel semboller kullanılan) bu sitelere hiçbir bilginizi girmeyin.

·    Otel ve bilet rezervasyonlarınızı yalnızca güvenilir şirketlerin web sitelerinden yapın. Site adreslerini adres çubuğuna kendiniz yazın.

·    Bilmediğiniz kaynaklardan gelen (e-posta, mesaj uygulamaları veya sosyal ağlar gibi) bağlantılara tıklamayın.

·    Kaspersky Security Cloud veya Kaspersky Total Security gibi, davranış tabanlı kimlik avı teknolojilerinden yararlanan ve kimlik avı amaçlı sayfalara girmeye çalıştığınızda sizi uyaran, sağlam bir güvenlik çözümü kullanın.

Bu tür tehditlerden korunma hakkında daha fazla bilgi için Kaspersky Daily sayfasındaki blog yazısını okuyun.

 

Kaspersky Lab Hakkında

Kaspersky Lab, 20 yılı aşkın süredir faaliyet gösteren küresel bir siber güvenlik şirketidir. Kaspersky Lab'in derin tehdit zekâsı ve güvenlik uzmanlığı dünyanın dört bir yanındaki işletmelerin, kritik altyapıların, hükümetlerin ve tüketicilerin korunması için sürekli yeni nesil güvenlik çözümlerine ve hizmetlerine dönüşmektedir. Şirketin kapsamlı güvenlik portföyüne, lider uç nokta koruması ve gelişen karmaşık dijital tehditlerle mücadele eden bir dizi özelleştirilmiş güvenlik çözümleri de dâhildir. 400 milyonu aşkın kullanıcı Kaspersky Lab teknolojileri ile korunmaktadır ve 270 bin kurumsal müşterinin kendileri için en önemli şeyleri korumalarına yardımcı olmaktayız. Daha fazla bilgi için: www.kaspersky.com.tr

 




Bu haber 52 defa okunmuştur.


Etiketler :

FACEBOOK YORUM
Yorum

İLGİNİZİ ÇEKEBİLECEK DİĞER GÜNDEM Haberleri

Marmmaraereğlisinde 31Mart Yerel Seçimlerinin Galibi Kim Olacak


YAZARLAR
ÇOK OKUNAN HABERLER
SON YORUMLANANLAR
HABER ARŞİVİ
HABER ARA
Bizi Takip Edin :
Facebook Twitter Google Youtube RSS
YUKARI YUKARI