Siber dolandırıcıların KOBİ'leri tuzağa düşürme girişimleri devam ediyor

- Kasperksy, çevrim içi dolandırıcıların sadece kendilerinden şüphelenmeyen kullanıcıları değil, şirket çalışanlarını da kandırmaya çalıştığını belirterek, KOBİ'leri dolandırıcıların tuzaklarından uzak tutmak için bazı ö

Ekonomi 19.10.2020 11:47:16 0
Siber dolandırıcıların KOBİ
Tarih: 01.01.0001 00:00 Güncelleme: 19.10.2020 11:47

İSTANBUL (AA) - Kasperksy, siber dolandırıcıların KOBİ'leri tuzağa düşürme girişimlerinin hız kesmeden devam ettiğini belirtti.

Kaspersky'den yapılan açıklamaya göre, çevrim içi dolandırıcılar sadece kendilerinden şüphelenmeyen kullanıcıları değil, şirket çalışanlarını da kandırmaya çalışıyor.

İşletme çalışanlarını kandırmak emekli insanları kandırmaktan daha zor olsa da potansiyel getirisi de bir o kadar yüksek oluyor. Bu nedenle siber dolandırıcıların KOBİ'leri tuzağa düşürme girişimleri hız kesmeden devam ediyor. Bunun için kullanılan çok sayıda teknik mevcut.

Dolandırıcılar genellikle tembel olduğundan çoğu durumda denenmiş ve doğrulanmış yollara yöneliyor. Bunların en yaygın olanları şöyle:

"Yemleme türleri: Siber suçlular sadece gönderdikleri mesajları okumakla kalmayıp onlara tepki vermenizi bekler. Gönderdikleri bağlantıya tıklamanızı, eki açmanızı, faturayı ödemenizi beklerler. Bunu yapmanızı sağlamak için de dikkatinizi çekmeleri gerekir.

Vergi borcunuz var bildirimi: e-posta kutunuzda vergilerinizi tam ve zamanında ödemediğinizi ve tutara faiz eklendiğini belirten bir e-posta belirir. Mesajda duruma itiraz etmek isterseniz ekteki formu indirmeniz, doldurmanız ve göndermeniz gerektiğini yazılıdır. Bununla birlikte forma bir makro gömülmüştür ve makroyu etkinleştirdiğinizde hemen bir kötü amaçlı yazılımı indirerek çalıştırır. Birçok işletme, vergiyle ilgili bildirimlere endişe ve korkuyla yaklaşır.

Bekleyen ödemelerle ilgili bildirimler: Tüm vergilerinizi ödediniz, tüm yüklenicilerle anlaştınız. 'Elim temiz' diyorsunuz ama yine de ödemelerden birinin yapılamadığını belirten bir mesaj alabilirsiniz. Bundan sonrası sözde yeniden düzenlenen bir faturayı ödeme talebinden garip sitelere yönlendirmeye kadar farklı farklı yerlere gider. Antivirüsler şüpheli bağlantıları engelleyebilir ancak aynı faturayı iki kez ödemenizi engelleyecek olan şey sağduyunuzdur.

Gizemli satıcıdan gelen çekici teklif: Satış e-postaları, en azından bir kısmının iyi bir hedefe ulaşacağı umuduyla genellikle rastgele gönderilir.

Güvenlik hizmet bildirimi: Bu dolandırıcılık, esas olarak farklı yerlerde ofisleri olan şirketleri hedefler. Bölgesel ofis çalışanları, genel merkez personelinin nasıl çalıştığı konusunda genellikle fikir sahibi değildir. Kulağa gayet önemli gelen 'baş güvenlik sorumlusu' unvanlı birinden yeni bir güvenlik sertifikasına dair e-posta alındığında, çoğu çalışan mesajın sahte bir adresten geldiğini fark etmeden talimatlara uyar."


- Tuzağa düşmenin sonuçları


Kimlik avının amacı kimlik bilgilerini çalmak olurken, e-posta ekindeki kötü amaçlı yazılımlar farklı şekillerde gelir.

En yaygın türler şöyle:

"Bilgisayardaki RAT: Siber suçlular, saldırganların hasara yol açabilecekleri kurumsal ağa girmelerini sağlayan uzaktan erişim araçlarına (RAT) özellikle düşkün olmalarıyla bilinir. Saldırı için RAT kullanmak, dışarıdan birinin kötü amaçlı yazılım yüklemesine, önemli belgeleri çalmasına, finans yöneticisinin bilgisayarını bulmasına, ödeme sistemi erişim verilerini ele geçirmesine ve hesabına para aktarmasına olanak sağlayabilir.

Fidye yazılımı: Fidye yazılımı, dosyaları kullanılamayacak şekilde şifreler. Bu, saldırıdan sonra pek çok önemli belgeye ve sunuma ulaşamayacağınız anlamına gelir. Bazı fidye yazılımları başlangıçta bir bilgisayara bulaşır, ardından yerel ağa yayılır ve Truva atının ulaştığı tüm makinelerdeki verileri şifreler. Dosyaları geri yüklemek için de sizden fidye talep eder. Bundan bir süre önce Baltimore, Maryland'deki kamu bilgisayarları, bazı hizmetleri tamamen devre dışı bırakan bir fidye yazılımının saldırısına uğradı. Saldırganlar, verilere erişimi yeniden sağlamak için 100 bin dolardan fazla fidye talebinde bulundu.

Casus yazılım: Siber suçlular, şirketlere sızmak için bilgi toplayan kötü amaçlı yazılımlar olan casus yazılımları ve Truva atlarını sever. Casus yazılım bilgisayarların üzerinde sessizce durur, kullanıcı adlarını, parolaları ve adresleri kaydeder, iletileri ve dosya eklerini toplar. Buradaki ana tehlike, işletmenin sahip olduğu uzmanlığın ve rekabet planlarının rakiplere sızdırılmasıdır. Diğer işletmeler için casus yazılımların ana tehdidi ise saldırganların doğrudan finansal sisteme erişip para çalabilmesidir. Bu büyük kuruluşların başına da gelebilir. Örneğin, Bangladeş Merkez Bankası, bu yolla 81 milyon dolarlık kayıp yaşadı."

Kasperksy, KOBİ'sini dolandırıcıların tuzaklarından uzak tutmak isteyenlere "Uyanık olun, faaliyet gösterdiğiniz alandaki yasaları bilin ve resmi kurumların talep iletirken nasıl çalıştığını öğrenin, hangi dosya türlerinin diğerlerinden daha tehlikeli olabileceğine bakın, tüm cihazlarınıza spam ve kimlik avına karşı korumalı bir antivirüs yazılımı kurun." önerilerinde bulundu.

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

Van'da İş Arayanlar İçin Fırsat: Günlük 1.375 TL Ücretle 20 Personel Alımı Başladı!


Van İş İlanları

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

SPOR HABERLERİ

Elazığ’da suda nefes kesen mücadele sona erdi


Van Spor

Fenerbahçe, Kasımpaşa Maçında 90+11'de Yıkıldı! Zirve Fırsatı Kaçtı


Van Spor

Çakmur’dan stadyum açıklaması


Van Spor

Elazığspor’da Erkan Sözeri galibiyetle başladı


Van Spor

Beşiktaş, Göztepe'yi Farklı Geçerek Süper Lig'de Puanını 3'e Çıkardı


Van Spor

Erzurumspor FK - Serikspor maçının ardından


Van Spor

Kars 36 Spor: 2 Doğubayazıt Spor: 1


Van Spor

TFF 2. Lig: Muş Spor Kulübü: 1 - 68 Aksaray Belediyespor: 1


Van Spor

TFF 3. Lig: Malatya Yeşilyurtspor: 1 - Diyarbekirspor: 0


Van Spor

Trendyol 1. Lig Erzurumspor FK: 4 - Serikspor: 0


Van Spor

Hakkârili sporculardan büyük başarı


Van Spor

Iğdır FK - Esenler Erokspor maçının ardından


Van Spor

Trendyol 1. Lig: Iğdır FK: 0 - Esenler Erokspor: 3


Van Spor

TFF 3. Lig: 12 Bingölspor: 0 - Kırşehir FSK: 1


Van Spor

Digor Gençlik ve Spor Müdürü Bahattin İnce ve milli sporcu Tuğba Toptaş’tan, Kaymakam Kahraman’a ziyaret


Van Spor

Elazığspor’da Enes Soy sakatlandı


Van Spor

Yeşilyurtspor-Diyarbekir Spor karşılaşmasının hakemi belli oldu


Van Spor

Erzincan’da "Spor Güvenliği Semineri" düzenlendi


Van Spor

Engelleri aştı, Türkiye 5’incisi oldu


Van Spor

Türkiye şampiyonu oldu


Van Spor

Kafkas Üniversitesi’nden ÜNİLİG Kar Boccesi Türkiye Şampiyonası’nda çifte başarı


Van Spor

SON DAKİKA HABERLERİ