Dolandırıcılar yasal şirket sitelerini kullanıyor

- Kaspersky araştırmacıları, dolandırıcıların yasal şirket sitelerinden spam ve kimlik avı e-postaları göndermeye başladığını tespit etti - Kaspersky Güvenlik Araştırmacısı Maria Vergelis: - 'Değiştirilmiş iletilerin çoğu ziyare

Bilim ve Teknoloji 8.08.2019 14:26:22 0
Dolandırıcılar yasal şirket sitelerini kullanıyor
Tarih: 01.01.0001 00:00 Güncelleme: 08.08.2019 14:26

İSTANBUL (AA) - Kaspersky araştırmacıları, spam ve kimlik avı e-postaları dağıtımında kurnaz yöntemlerin daha sık kullanılmaya başlandığını tespit etti.

Kaspersky'den yapılan açıklamaya göre, kötü niyetli kişiler, web sitelerindeki kayıt, abonelik ve geri bildirim formlarını kullanarak dünya çapında güvenilir ve saygın kurumlardan gelen onay e-postalarının içine spam içerikler veya kimlik avı bağlantıları ekliyor.

Kötü niyetli kullanıcılar, spam ve kimlik avı iletilerini yaymak ve mevcut içerik filtrelerini aşmak için sürekli yeni yöntemler arıyor. İtibarlı bir kaynaktan geliyor gibi görünen ve kullanıcıların göz ardı edemeyeceği e-postalar oluşturmaya çalışıyorlar. Bu durum kendi adlarına istenmeyen spam e-posta veya zararlı içerik gönderilen şirketler için de sorun yaratıyor. Bu e-postalar, müşterilerin güvenini sarsıyor ve hatta kişisel veri sızıntılarına yol açıyor.

- Saldırganlar geri bildirim formlarını kullanıyor


Şirketler müşterilerinin yorumlarını alıp hizmet kalitesini, müşteri geri dönüşünü ve itibarını artırmayı hedefliyor. Bunun için müşterilerinden kişisel bir hesap oluşturmalarını, haber bültenlerine abone olmalarını veya web sitesindeki geri bildirim formları üzerinden soru sorup öneri bırakmalarını istiyor. Saldırganlar da bu mekanizmalardan yararlanıyor.

Bu mekanizmaların hepsinde müşterinin onay veya geri bildirim e-postası almak için adını ve kendi e-posta adresini girmesi gerekiyor. Kaspersky araştırmacılarına göre, dolandırıcılar, bu e-postalara spam içerikler ve kimlik avı bağlantıları ekliyor. Kurbanın e-posta adresini kayıt veya abonelik formuna ekleyip isim yerine kendi iletilerini yazıyorlar. Web sitesi de bu adrese bir onay iletisi gönderiyor. Bu iletinin başında, alıcının adının yazması gereken yerde reklam veya kimlik avı bağlantısı yer alıyor.


- "Formların nasıl çalıştığını kontrol edin"


Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Araştırmacısı Maria Vergelis, değiştirilmiş iletilerin çoğunun ziyaretçilerin kişisel verilerini toplamak için tasarlanan anketlere yönlendirildiğini belirterek, "Güvenilir kaynaklardan gelen bildirimler genellikle içerik filtrelerinden kolaylıkla geçiyor. Saygın şirketlerden gelen resmi mesajlar oldukları için engellenmiyorlar. Bu nedenle masum görünüşlü bu istenmeyen e-posta gönderme yöntemi çok etkili olabiliyor." ifadelerini kullandı.

Kaspersky, itibar kaybından korunmaları için şirketlere şu önerilerde bulunuyor:

"Web sitenizdeki geri bildirim formlarının nasıl çalıştığını kontrol edin. Uygun olmayan simgelerle isim kaydetmeye çalışıldığında hata oluşmasını sağlayan onaylama kuralları uygulayın. Mümkünse web sitenizin açıklara karşı durumunu değerlendirin."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

SPOR HABERLERİ

Elazığ dartta Türkiye 3’üncüsü oldu


Van Spor

Hakkari’de ‘satranç il birinciliği’ yapıldı


Van Spor

Bahis soruşturmasından Malatya’dan 4 futbolcu PFDK’lık


Van Spor

Futbolda Şike ve Bahis Operasyonu: Hukukçular Maçların İptal Edilip Edilmeyeceğini Açıkladı!


Van Spor

Futbolda Şok Tutuklamalar: Metehan Baltacı, Mert Hakan Yandaş ve Murat Sancak Cezaevine Gönderildi!


Van Spor

Şok! 197 Amatör Futbolcuya Daha Bahis Skandalından Disiplin Soruşturması


Van Spor

Filede Elazığ Belediyespor fırtınası esiyor


Van Spor

Elazığ Gençlik ve Spor 3’te 3 yaptı


Van Spor

24 Erzincanspor’dan Olağanüstü Genel Kurul kararı


Van Spor

Erzincan Gençler Gücüspor deplasmanda 8 gol yedi


Van Spor

Elazığspor yönetimi biletleri ücretsiz yaptı


Van Spor

Turkcell Kadın Futbol Süper Ligi: Hakkarigücü: 0 - Yüksekova SK: 1


Van Spor

Nesine 3. Lig: Malatya Yeşilyurtspor: 1 - Silifke Belediyespor: 0


Van Spor

Iğdır FK - Adana Demirspor maçının ardından


Van Spor

Trendyol 1. Lig: Iğdır FK: 4 - Adana Demirspor: 1


Van Spor

Oltu 25 Mart Belediye Spor’dan farklı galibiyet: 6-1


Van Spor

Öğretmenler arası futbol turnuvası başladı


Van Spor

Erzurumşehir Spor Kulübü’nden önemli başarı


Van Spor

Milli badmintoncular Erçetin ve İnci’den Guwahati Masters’ta bronz madalya


Van Spor

Siverek Belediyesi, Ağrı kadın futbolcularının konaklama masraflarını üstlendi


Van Spor

SON DAKİKA HABERLERİ